Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Insecure Sample Credentials in SAP Commerce Cloud
Vulnerability Description
SAP Commerce Cloud could retain a sample OAuth2 client with publicly documented sample credentials originating from sample configuration provided in SAP Help Portal documentation. If left unchanged, an unauthenticated attacker could use these well-known credentials to obtain a valid access token and invoke certain APIs to read and modify data. Successful exploitation results in high impact on confidentiality and integrity, with no impact on availability.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
CWE-1392
Vulnerability Title
SAP Commerce Cloud 信任管理问题漏洞
Vulnerability Description
SAP Commerce Cloud是德国SAP公司的一套基于云的电子商务平台。该产支持销售管理、营销管理、订单管理和运营管理等。 SAP Commerce Cloud存在信任管理问题漏洞,该漏洞源于保留了一个带有公开文档中样例凭据的OAuth2客户端,可能导致未经验证的攻击者使用这些已知凭据获得有效访问令牌并调用API读写数据。以下版本受到影响:HY_COM 2205版本、COM_CLOUD 2211版本和2211-JDK21版本。
CVSS Information
N/A
Vulnerability Type
N/A