Ad

CVE-2026-76968

MEDIUM CVSS 3.1: 6,5 EPSS 0.23%
Обновлено 8 сентября 2026
SAP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-497
Поставщик SAP
Публичный эксплойт Нет

SAP Web Dispatcher, Internet Communication Manager и SAP Content Server позволяют аутентифицированному злоумышленнику с низким уровнем привилегий получить доступ к определенным административным функциям или интерфейсу и получить конфиденциальную информацию о состоянии системы, что приводит к раскрытию информации. Эта раскрытая информация потенциально может быть использована для облегчения дальнейших атак. Эта уязвимость оказывает сильное влияние на конфиденциальность приложения, но не влияет на целостность или доступность.

Показать оригинальное описание (EN)

SAP Web Dispatcher, Internet Communication Manager and SAP Content Server allows an authenticated low-privileged attacker to access certain administrative functionality or interface and obtain sensitive information about the system state, resulting in information disclosure. This disclosed information could potentially be used to facilitate further attacks. This vulnerability has a high impact on the confidentiality of the application, with no impact on integrity or availability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)