O SAP Approuter não valida corretamente os certificados de cliente em certos fluxos de chamada. Um atacante com privilégios baixos, segurando um certificado da mesma autoridade de confiança com valores correspondentes ao assunto, pode contornar a verificação de identidade. Esta complexidade torna o ataque difícil de executar. A exploração bem sucedida pode permitir a imitação de um componente interno confiável, resultando em um alto impacto na integridade e um baixo impacto na confidencialidade e disponibilidade. Registro de aconselhamento: GHSA-x 986 - f 697 - 6 r 4 v. Identificadores relacionados: CVE- 2026 - 66760.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 03: 31: 57.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 03: 31: 57.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 295. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.