Devido a uma vulnerabilidade de scripts cruzados de sites (XSS) no servidor de aplicativos SAP NetWeaver ABAP, um atacante autenticado pode gerar um link malicioso e torná- lo acessível ao público. Se uma vítima autenticada aceder a este link, a entrada injetada é processada e refletida no DOM do lado do cliente durante a renderização da página, resultando na execução de conteúdo malicioso no contexto do navegador da vítima. A exploração bem sucedida pode resultar em um alto impacto na confidencialidade e um baixo impacto na integridade do sistema, enquanto a disponibilidade permanece inafetável. Registro de aconselhamento: GHSA- 7 p 2 q- g 3 fc-cm 89. Identificadores relacionados: CVE- 2026 - 66779.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 03: 31: 58.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 03: 31: 58.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 79. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.