Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06726

Опубликовано: 12 мая 2026
Источник: fstec
CVSS3: 9.6
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость программной платформы SAP S/4HANA связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании путем отправки специально сформированного SQL-запроса

Вендор

SAP

Наименование ПО

SAP S/4HANA

Версия ПО

SAP_BASIS 751 (SAP S/4HANA)
SAP_BASIS 752 (SAP S/4HANA)
SAP_BASIS 753 (SAP S/4HANA)
SAP_BASIS 754 (SAP S/4HANA)
SAP_BASIS 755 (SAP S/4HANA)
SAP_BASIS 756 (SAP S/4HANA)
SAP_BASIS 757 (SAP S/4HANA)
SAP_BASIS 758 (SAP S/4HANA)
SAP_BASIS 816 (SAP S/4HANA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://me.sap.com/notes/3724838
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00466
Низкий

9.6 Critical

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.6
nvd
3 месяца назад

SAP S/4HANA (SAP Enterprise Search for ABAP) contains a SQL injection vulnerability that allows an authenticated attacker to inject malicious SQL statements through user-controlled input. The application directly concatenates this malicious user input into SQL queries, which are then passed to the underlying database without proper validation or sanitization. Upon successful exploitation, an attacker may gain unauthorized access to sensitive database information and could potentially crash the application. This vulnerability has a high impact on the confidentiality and availability of the application, while integrity remains unaffected.

CVSS3: 9.6
github
3 месяца назад

SAP S/4HANA (SAP Enterprise Search for ABAP) contains a SQL injection vulnerability that allows an authenticated attacker to inject malicious SQL statements through user-controlled input. The application directly concatenates this malicious user input into SQL queries, which are then passed to the underlying database without proper validation or sanitization. Upon successful exploitation, an attacker may gain unauthorized access to sensitive database information and could potentially crash the application. This vulnerability has a high impact on the confidentiality and availability of the application, while integrity remains unaffected.

EPSS

Процентиль: 38%
0.00466
Низкий

9.6 Critical

CVSS3

8.5 High

CVSS2