Devido a uma Vulnerabilidade Aberta de Redireção no Gerenciamento de Relações com o Fornecedor SAP (Gestão de Gerenciamento de Relações com o SICF no Catálogo SRM), um atacante não autenticado pode criar uma URL maliciosa que, se acessada por uma vítima, os redireciona para um site controlado pelo atacante.Isso causa baixo impacto na integridade do aplicativo. Confidencialidade e disponibilidade não são afetadas. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0513 foi publicado em 2026 - 01 - 13 T 02: 15: 53.957 Z e última modificação em 2026 - 06 - 17 T 10: 10: 52.550 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 601.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gerenciamento de relacionamentos com fornecedores de sab. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.