Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05450

Опубликовано: 14 апр. 2026
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программного обеспечения управления ресурсами человеческого капитала в организации SAP Human Capital Management (HCM) связана с несоответствием ответов на входящие запросы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

SAP

Наименование ПО

SAP NetWeaver Java Application Server
SAP Human Capital Management (HCM)

Версия ПО

WD-RUNTIME 7.50 (SAP NetWeaver Java Application Server)
S4HCMRXX 100 (SAP Human Capital Management (HCM))
S4HCMRXX 101 (SAP Human Capital Management (HCM))
S4HCMRXX 102 (SAP Human Capital Management (HCM))
SAP_HRRXX 600 (SAP Human Capital Management (HCM))
SAP_HRRXX 604 (SAP Human Capital Management (HCM))
SAP_HRRXX 608 (SAP Human Capital Management (HCM))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00269
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
4 месяца назад

During authorization checks in SAP Human Capital Management for SAP S/4HANA, the system returns specific messages. Due to this, an authenticated user with low privileges could guess and enumerate the content shown, beyond their authorized scope. This leads to disclosure of sensitive information causing a high impact on confidentiality, while integrity and availability are unaffected.

CVSS3: 6.5
github
4 месяца назад

During authorization checks in SAP Human Capital Management for SAP S/4HANA, the system returns specific messages. Due to this, an authenticated user with low privileges could guess and enumerate the content shown, beyond their authorized scope. This leads to disclosure of sensitive information causing a high impact on confidentiality, while integrity and availability are unaffected.

EPSS

Процентиль: 19%
0.00269
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2