La vulnerabilità di SAP Commerce apre l’esecuzione di codice lato server senza autenticazione

Commerce è il bug più pericoloso qui. Un controllo di autenticazione mancante in un percorso di configurazione cloud consente a un utente non autenticato di caricare una configurazione malevola e raggiungere l’esecuzione arbitraria di codice lato server, quindi la solita supposizione che solo utenti con privilegi possano attivare vulnerabilità lato admin di SAP non regge.

Part of the PlainSec briefing for 2026-05-13

Editions

Sources