SAP修補Commerce Cloud滿分漏洞

SAP 於8月11日發布本月例行更新 (Security Patch Day),修補28個弱點,其中有4個為重大等級的漏洞,它們是CVE-2026-58231、CVE-2026-44772、CVE-2026-34265,以及CVE-2026-44758,影響Commerce Cloud、Manufacturing Integration and Intelligence,以及NetWeaver與ABAP平台,CVSS風險介於10分至9.1分。

根據CVSS評分,最危險的是 CVE-2026-58231 ,此問題存在於Commerce Cloud的Data Hub Adapter元件,未經身分驗證的攻擊者可濫用預設的用户端,對缺乏充分驗證的特定功能提交特製的輸入,一旦成功利用,就有機會執行任意程式碼,並滲透部分內部元件,高度影響機密性、完整性,以及可用性,CVSS風險值為10分。