Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00764

Опубликовано: 12 янв. 2026
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость веб-приложения SAP Fiori App связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP Fiori App (Intercompany Balance Reconciliation)

Версия ПО

UIAPFI70 500 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 600 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 700 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 800 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 900 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 901 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 902 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 102 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 103 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 104 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 105 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 106 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 107 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 108 (SAP Fiori App (Intercompany Balance Reconciliation))
UIS4H 109 (SAP Fiori App (Intercompany Balance Reconciliation))
S4CORE 109 (SAP Fiori App (Intercompany Balance Reconciliation))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/january-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
23 дня назад

Due to a Cross-Site Request Forgery (CSRF) vulnerability in SAP Fiori App Intercompany Balance Reconciliation an attacker could execute state?changing actions using an inappropriate request type, this deviation from expected request semantics may allow an attacker to trigger unintended actions on behalf of an authenticated user causing low impact on integrity of the system. This has no impact on confidentiality and availability.

CVSS3: 4.3
github
23 дня назад

Due to a Cross-Site Request Forgery (CSRF) vulnerability in SAP Fiori App Intercompany Balance Reconciliation an attacker could execute state?changing actions using an inappropriate request type, this deviation from expected request semantics may allow an attacker to trigger unintended actions on behalf of an authenticated user causing low impact on integrity of the system. This has no impact on confidentiality and availability.

EPSS

Процентиль: 3%
0.00016
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2