Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05417

Опубликовано: 14 апр. 2026
Источник: fstec
CVSS3: 7.1
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость программных платформ SAP S/4HANA и SAP ERP связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на целостность и доступность защищаемой информации

Вендор

SAP

Наименование ПО

SAP S/4HANA
SAP ERP

Версия ПО

S4CORE 107 (SAP S/4HANA)
S4CORE 108 (SAP S/4HANA)
S4CORE 102 (SAP S/4HANA)
S4CORE 103 (SAP S/4HANA)
S4CORE 104 (SAP S/4HANA)
S4CORE 105 (SAP S/4HANA)
S4CORE 106 (SAP S/4HANA)
SAP_FIN 618 (SAP S/4HANA)
SAP_FIN 720 (SAP S/4HANA)
SAP_FIN 730 (SAP S/4HANA)
S4CORE 109 (SAP S/4HANA)
SAP_FIN 618 (SAP ERP)
SAP_FIN 720 (SAP ERP)
SAP_FIN 730 (SAP ERP)
EA-FIN 617 (SAP ERP)
EA-FIN 700 (SAP ERP)
SAPSCORE 135 (SAP ERP)
S4CORE 102 (SAP ERP)
S4CORE 103 (SAP ERP)
S4CORE 104 (SAP ERP)
S4CORE 105 (SAP ERP)
S4CORE 106 (SAP ERP)
S4CORE 107 (SAP ERP)
S4CORE 108 (SAP ERP)
S4CORE 109 (SAP ERP)
EA-APPL 600 (SAP ERP)
EA-APPL 602 (SAP ERP)
EA-APPL 603 (SAP ERP)
EA-APPL 604 (SAP ERP)
EA-APPL 605 (SAP ERP)
EA-APPL 606 (SAP ERP)
EA-FIN 617 (SAP S/4HANA)
EA-FIN 700 (SAP S/4HANA)
SAPSCORE 135 (SAP S/4HANA)
EA-APPL 600 (SAP S/4HANA)
EA-APPL 602 (SAP S/4HANA)
EA-APPL 603 (SAP S/4HANA)
EA-APPL 604 (SAP S/4HANA)
EA-APPL 605 (SAP S/4HANA)
EA-APPL 606 (SAP S/4HANA)

Тип ПО

Прикладное ПО информационных систем
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00221
Низкий

7.1 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
4 месяца назад

Due to a missing authorization check in SAP ERP and SAP S/4HANA (Private Cloud and On-Premise), an authenticated attacker could execute a particular ABAP report to overwrite any existing eight?character executable ABAP report without authorization. If the overwritten report is subsequently executed, the intended functionality could become unavailable. Successful exploitation impacts availability, with a limited impact on integrity confined to the affected report, while confidentiality remains unaffected.

CVSS3: 7.1
github
4 месяца назад

Due to a missing authorization check in SAP ERP and SAP S/4HANA (Private Cloud and On-Premise), an authenticated attacker could execute a particular ABAP report to overwrite any existing eight?character executable ABAP report without authorization. If the overwritten report is subsequently executed, the intended functionality could become unavailable. Successful exploitation impacts availability, with a limited impact on integrity confined to the affected report, while confidentiality remains unaffected.

EPSS

Процентиль: 13%
0.00221
Низкий

7.1 High

CVSS3

7.5 High

CVSS2