SAP S/ 4 HANA (Private Cloud) usa um componente de terceiros que contém uma vulnerabilidade de Negação de Serviço de Expressão Regular (ReDoS). Um atacante não autenticado pode fornecer entrada especialmente criada que desencadeia um processamento excessivo dentro da funcionalidade afetada. A exploração bem sucedida pode escape os recursos do sistema e tornar o serviço indisponível, resultando em um alto impacto na disponibilidade. Não há impacto na confidencialidade e integridade. Registro de aconselhamento: GHSA- g 76 p-cfx 7 - wh 4 j. Identificadores relacionados: CVE- 2026 - 66766.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 25 T 03: 32: 08.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 03: 32: 08.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 1333. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.