Ad

CVE-2026-66779

MEDIUM CVSS 3.1: 6,3 EPSS 0.20%
Обновлено 26 августа 2026
SAP
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик SAP
Публичный эксплойт Нет

Из-за уязвимости межсайтового сценария (XSS) в сервере приложений SAP NetWeaver ABAP злоумышленник, прошедший проверку подлинности, может создать вредоносную ссылку и сделать ее общедоступной. Если аутентифицированная жертва обращается к этой ссылке, введенные данные обрабатываются и отражаются в DOM на стороне клиента во время рендеринга страницы, что приводит к выполнению вредоносного контента в контексте браузера жертвы. Успешная эксплуатация может привести к сильному воздействию на конфиденциальность и низкому воздействию на целостность системы, при этом доступность останется неизменной.

Показать оригинальное описание (EN)

Due to a Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP, an authenticated attacker could generate a malicious link and make it publicly accessible. If an authenticated victim accesses this link, the injected input is processed and reflected within the DOM on the client side during page rendering, resulting in the execution of malicious content in the victim's browser context. Successful exploitation could result in a high impact to the confidentiality and a low impact to the integrity of the system, while availability remains unaffected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

sap_se:sap netweaver application server abap