Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-58245

PUBLISHED 11.08.2026

CNA: sap

Hard-coded Credentials in SAP Advanced Planning and Optimization (Model Mix Planning)

Обновлено: 11.08.2026
SAP Advanced Planning and Optimization (Model Mix Planning) contains a hardcoded credential within the source code of the application to perform authorization check to access certain functionalities in the application. An attacker with high privileges could leverage this hardcoded credential to bypass authorization and delete specific planning-related restrictions in the application. Successful exploitation could result in a low impact on confidentiality and integrity, with no impact on availability of the application.

CWE

Идентификатор Описание
CWE-798 The product contains hard-coded credentials, such as a password or cryptographic key.

CVSS

Оценка Severity Версия Базовый вектор
3.8 LOW 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.17% LOW 6.74 30.08.2026

Доп. Информация

Product Status

SAP Advanced Planning and Optimization (Model Mix Planning)
Product: SAP Advanced Planning and Optimization (Model Mix Planning)
Vendor: SAP_SE
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии SCMAPO 713 affected
Наблюдалось в версии 714 affected
Наблюдалось в версии S4CORE 102 affected
Наблюдалось в версии 103 affected
Наблюдалось в версии 104 affected
Наблюдалось в версии S4COREOP 104 affected
Наблюдалось в версии 105 affected
Наблюдалось в версии 106 affected
Наблюдалось в версии 107 affected
Наблюдалось в версии 108 affected
Наблюдалось в версии 109 affected
Наблюдалось в версии SCM 700 affected
Наблюдалось в версии 701 affected
Наблюдалось в версии 702 affected
Наблюдалось в версии 712 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 11.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.