ГрамотаИБ ГрамотаИБ

BDU:2026-00766

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость приложения Business Server Pages Application, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2026-0497

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения Business Server Pages Application связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к конфиденциальной информации

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/january-2026.html

Сведения записи

Дата публикации: 23.01.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPBusiness Server Pages ApplicationEA-APPL 600Не указана
SAPBusiness Server Pages ApplicationEA-APPL 602Не указана
SAPBusiness Server Pages ApplicationEA-APPL 603Не указана
SAPBusiness Server Pages ApplicationEA-APPL 604Не указана
SAPBusiness Server Pages ApplicationEA-APPL 605Не указана
SAPBusiness Server Pages ApplicationEA-APPL 606Не указана
SAPBusiness Server Pages ApplicationEA-APPL 617Не указана
SAPBusiness Server Pages ApplicationS4CORE 102Не указана
SAPBusiness Server Pages ApplicationS4CORE 103Не указана
SAPBusiness Server Pages ApplicationS4CORE 104Не указана
SAPBusiness Server Pages ApplicationS4CORE 105Не указана
SAPBusiness Server Pages ApplicationS4CORE 106Не указана
SAPBusiness Server Pages ApplicationS4CORE 107Не указана
SAPBusiness Server Pages ApplicationS4CORE 108Не указана
SAPBusiness Server Pages ApplicationS4CORE 109Не указана
SAPBusiness Server Pages ApplicationSAP_APPL 618Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.