Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду
Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду. Рекомендується термінове оновлення та аудит безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 76.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У SAP Commerce Cloud виявлено критичну вразливість, що дозволяє неавторизованому зловмиснику використовувати клієнта автентифікації за замовчуванням для подачі спеціально сформованих даних без належної перевірки. Це може призвести до виконання довільного коду та компрометації внутрішніх компонентів системи.
Бізнес-вплив
Успішна експлуатація цієї вразливості може серйозно вплинути на конфіденційність, цілісність і доступність додатку SAP Commerce Cloud. Для власників інфраструктури це означає ризик витоку даних, порушення роботи сервісів та потенційні фінансові втрати через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від SAP для усунення цієї вразливості. Також слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.