Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-58230— Multiple vulnerabilities in SAP Business AI Platform (Approuter)

CVSS 7.0 · High
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-58230

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Multiple vulnerabilities in SAP Business AI Platform (Approuter)
Source: CVE Program / CVE List V5
Vulnerability Description
SAP Approuter does not sufficiently validate certain token content under specific configurations. An unauthenticated attacker could send a specially crafted token to cause sensitive credential material to be sent to an attacker-controlled destination. The attack complexity is high due to non-default preconditions required in the target environment. This results in a high impact on confidentiality and a low impact on integrity and availability.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Source: CVE Program / CVE List V5

Affected Products

VendorProductAffected VersionsCPESubscribe
SAP_SESAP Business AI Platform (Approuter) SAP Approuter node.js package < 23.0.0 -

II. Public POCs for CVE-2026-58230

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-58230

登录查看更多情报信息。

Same Patch Batch · SAP_SE · 2026-08-11 · 34 CVEs total

CVE-2026-5823110.0 CRITICALImproper Authorization in SAP Commerce Cloud (Data Hub Adapter)
CVE-2026-342659.8 CRITICALMemory Corruption vulnerability in Application Server ABAP for SAP NetWeaver and ABAP Plat
CVE-2026-447589.1 CRITICALCode Injection vulnerability in Manufacturing Integration and Intelligence
CVE-2026-582438.8 HIGHPrivilege Escalation vulnerability in SAP ABAP Developer Tools
CVE-2026-667637.9 HIGHCredentials disclosure in SAP BusinessObjects Business Intelligence Platform (Central Mana
CVE-2026-447637.6 HIGHDirectory Traversal vulnerability in SAP Manufacturing Integration and Intelligence
CVE-2026-447647.3 HIGHMissing Authorization Check in SAP Manufacturing Integration and Intelligence
CVE-2026-447657.3 HIGHMissing Authorization Check in SAP Manufacturing Integration and Intelligence
CVE-2026-582486.5 MEDIUMXML External Entity Injection in SAP BusinessObjects Business Intelligence
CVE-2026-667606.4 MEDIUMMultiple vulnerabilities in SAP Business AI Platform (Approuter)
CVE-2026-667796.3 MEDIUMCross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP
CVE-2026-582356.3 MEDIUMUse of Vulnerable Third-Party Component in SAP NetWeaver AS Java (Adobe Document Services)
CVE-2026-667706.3 MEDIUMSQL Injection vulnerability in SAP Social Intelligence
CVE-2026-667716.1 MEDIUMCross Site Scripting (XSS) vulnerability in SAPUI5
CVE-2026-667775.9 MEDIUMMultiple vulnerabilities in SAP Business AI Platform (Approuter)
CVE-2026-667765.9 MEDIUMMultiple vulnerabilities in SAP Business AI Platform (Approuter)
CVE-2026-667735.9 MEDIUMServer-controlled `__next` URL is not checking cross-origin
CVE-2026-582375.9 MEDIUMMultiple vulnerabilities in SAP Business AI Platform (Approuter)
CVE-2026-582385.9 MEDIUMMultiple vulnerabilities in SAP Business AI Platform (Approuter)
CVE-2026-582365.5 MEDIUMOS Command Injection vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Pl

Showing top 20 of 34 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-58230

No comments yet


Leave a comment