Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07544

Опубликовано: 13 апр. 2026
Источник: fstec
CVSS3: 5
CVSS2: 4
EPSS Низкий

Описание

Уязвимость инструментов для управления и работы с базами данных SAP HANA Cockpit и SAP HANA Database Explorer связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность защищаемой информации

Вендор

SAP

Наименование ПО

SAP HANA Cockpit
HANA Database Explorer

Версия ПО

2.0 (SAP HANA Cockpit)
- (HANA Database Explorer)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00304
Низкий

5 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5
nvd
4 месяца назад

Information Disclosure Vulnerability in SAP HANA Cockpit and HANA Database Explorer

CVSS3: 5
github
4 месяца назад

Information Disclosure Vulnerability in SAP HANA Cockpit and HANA Database Explorer

EPSS

Процентиль: 22%
0.00304
Низкий

5 Medium

CVSS3

4 Medium

CVSS2