Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00765

Опубликовано: 12 янв. 2026
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость веб-приложения SAP Fiori App связана с раскрытием системных данных неавторизованной для контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP Fiori App (Intercompany Balance Reconciliation)

Версия ПО

UIAPFI70 500 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 600 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 700 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 800 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 900 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 901 (SAP Fiori App (Intercompany Balance Reconciliation))
UIAPFI70 902 (SAP Fiori App (Intercompany Balance Reconciliation))
UIS4H 109 (SAP Fiori App (Intercompany Balance Reconciliation))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/january-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.0003
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
23 дня назад

Under certain conditions SAP Fiori App Intercompany Balance Reconciliation application allows an attacker to access information which would otherwise be restricted. This has low impact on confidentiality of the application, integrity and availability are not impacted.

CVSS3: 4.3
github
23 дня назад

Under certain conditions SAP Fiori App Intercompany Balance Reconciliation application allows an attacker to access information which would otherwise be restricted. This has low impact on confidentiality of the application, integrity and availability are not impacted.

EPSS

Процентиль: 8%
0.0003
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2