4.3
CVE-2026-24327
- EPSS 0.22%
- Veröffentlicht 10.02.2026 03:04:46
- Zuletzt bearbeitet 17.02.2026 15:12:00
- Erkennungen
Missing Authorization Check in SAP Strategic Enterprise Management (Balanced Scorecard in BSP Application)
Due to missing authorization check in SAP Strategic Enterprise Management (Balanced Scorecard in Business Server Pages), an authenticated attacker could access information that they are otherwise unauthorized to view. This leads to low impact on confidentiality and no effect on integrity or availability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SAP ≫ Strategic Enterprise Management Version 600
SAP ≫ Strategic Enterprise Management Version 602
SAP ≫ Strategic Enterprise Management Version 603
SAP ≫ Strategic Enterprise Management Version 604
SAP ≫ Strategic Enterprise Management Version 605
SAP ≫ Strategic Enterprise Management Version 634
SAP ≫ Strategic Enterprise Management Version 700
SAP ≫ Strategic Enterprise Management Version 736
SAP ≫ Strategic Enterprise Management Version 746
SAP ≫ Strategic Enterprise Management Version 747
SAP ≫ Strategic Enterprise Management Version 748
SAP ≫ Strategic Enterprise Management Version 800
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.22% | 0.124 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| SAP | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
|
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
https://url.sap/sapsecuritypatchday
https://me.sap.com/notes/3680390