Ad

CVE-2026-76974

MEDIUM CVSS 3.1: 5,3
Обновлено 22 сентября 2026
Sap_Se
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-95
Поставщик Sap_Se
Публичный эксплойт Нет

SAP Fiori Launchpad does not sufficiently validate certain user-controlled input. An unauthenticated attacker could craft a malicious link that, when clicked by an authenticated user, causes the browser to load attacker-controlled content from an external location. This could be used to exfiltrate sensitive information from the victim's session, resulting in a high impact on confidentiality.

There is no impact on integrity and availability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

sap_se:sap fiori launchpad