← 戻る
CVE-2026-76967
high
CVSS 7.8
SAP NetWeaver Business Client does not perform sufficient validation when processing certain locally stored data during application startup. An attacker with low privileges on the local system could r...
概要
SAP NetWeaver Business Client does not perform sufficient validation when processing certain locally stored data during application startup. An attacker with low privileges on the local system could replace this data with specially crafted content. When the application is next launched, the crafted...
AI要約 openai / gpt-4o
SAP NetWeaver Business Clientは、アプリケーション起動時に特定のローカルデータを処理する際の検証が不十分です。これにより、低権限の攻撃者が特別に細工したデータでこれを置き換えることができ、ユーザーのコンテキスト内で任意のコードを実行される可能性があります。
❓ 何が問題か
SAP NetWeaver Business Clientにおける不十分なデータ検証の脆弱性。
📍 影響範囲
SAP NetWeaver Business Client アプリケーションの起動時。
🔥 重要度
低権限の攻撃者が任意のコードを実行する可能性があり、機密性、完全性、可用性に高い影響を与える。
🔧 修正方法
SAP提供の最新パッチを適用してください。
🛡️ 暫定回避
情報なし
🔍 検知方法
システムのローカルデータの改ざんがないか確認してください。
参照URL
- web cna@sap.com
- web cna@sap.com