Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09952

Опубликовано: 14 июл. 2026
Источник: fstec
CVSS3: 8.4
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость механизма загрузки DLL-файлов прокси-сервера SAProuter связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

SAP

Наименование ПО

SAProuter

Версия ПО

KRNL64NUC 7.22 (SAProuter)
KRNL64NUC 7.22EXT (SAProuter)
KRNL64UC 7.22 (SAProuter)
KRNL64UC 7.22EXT (SAProuter)
KRNL64UC 7.53 (SAProuter)
SAP_ROUTER 7.53 (SAProuter)
SAP_ROUTER 7.54 (SAProuter)
KERNEL 7.22 (SAProuter)
KERNEL 7.53 (SAProuter)
KERNEL 7.54 (SAProuter)
KERNEL 7.77 (SAProuter)
KERNEL 7.89 (SAProuter)
KERNEL 7.93 (SAProuter)
KERNEL 9.16 (SAProuter)
KERNEL 9.17 (SAProuter)
KERNEL 9.18 (SAProuter)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00158
Низкий

8.4 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 8.4
nvd
19 дней назад

SAProuter on Microsoft Windows allows an unauthenticated attacker to load library (DLL) files from an untrusted location, allowing them to execute malicious code on the system. This could enable the attacker to hijack the DLL loading process and achieve arbitrary code execution. This has high impact on confidentiality, integrity and availability of the system.

CVSS3: 8.4
github
19 дней назад

SAProuter on Microsoft Windows allows an unauthenticated attacker to load library (DLL) files from an untrusted location, allowing them to execute malicious code on the system. This could enable the attacker to hijack the DLL loading process and achieve arbitrary code execution. This has high impact on confidentiality, integrity and availability of the system.

EPSS

Процентиль: 5%
0.00158
Низкий

8.4 High

CVSS3

7.2 High

CVSS2