Ad

CVE-2026-76971

MEDIUM CVSS 3.1: 6,5 EPSS 0.15%
Обновлено 8 сентября 2026
SAP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик SAP
Публичный эксплойт Нет

Из-за уязвимости подделки запросов на стороне сервера (SSRF) в SAP Manufacturing Integration and Intelligence злоумышленник может заставить сервер инициировать произвольные исходящие запросы. Если это поведение обрабатывается приложением, это поведение можно объединить с обработкой XML/XSL, чтобы обеспечить выполнение сценариев. Успешная эксплуатация может привести к незначительному воздействию на конфиденциальность, целостность и доступность приложения.

Показать оригинальное описание (EN)

Due to a Server-Side Request Forgery (SSRF) vulnerability in SAP Manufacturing Integration and Intelligence, an attacker could cause the server to initiate arbitrary outbound requests. If processed by the application, this behavior could be combined with XML/XSL processing to enable execution of scripts. Successful exploitation could result in a low impact on the confidentiality, integrity, and availability of the application.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1