← Retour
CVE-2026-76967
high
CVSS 7.8
SAP NetWeaver Business Client does not perform sufficient validation when processing certain locally stored data during application startup. An attacker with low privileges on the local system could r...
Résumé
SAP NetWeaver Business Client does not perform sufficient validation when processing certain locally stored data during application startup. An attacker with low privileges on the local system could replace this data with specially crafted content. When the application is next launched, the crafted...
Résumé IA openai / gpt-4o
SAP NetWeaver Business Clientは、アプリケーション起動時に特定のローカルデータを処理する際の検証が不十分です。これにより、低権限の攻撃者が特別に細工したデータでこれを置き換えることができ、ユーザーのコンテキスト内で任意のコードを実行される可能性があります。
❓ Quel est le problème
SAP NetWeaver Business Clientにおける不十分なデータ検証の脆弱性。
📍 Périmètre concerné
SAP NetWeaver Business Client アプリケーションの起動時。
🔥 Gravité
低権限の攻撃者が任意のコードを実行する可能性があり、機密性、完全性、可用性に高い影響を与える。
🔧 Comment corriger
SAP提供の最新パッチを適用してください。
🛡️ Contournement
情報なし
🔍 Détection
システムのローカルデータの改ざんがないか確認してください。
Références
- web cna@sap.com
- web cna@sap.com