CVE-2026-27673SAP S/4HANA(私有云和本地部署)中存在一个安全漏洞。由于系统未执行充分的授权检查,经过身份验证的攻击者可以利用该漏洞在操作系统级别删除文件,并获得对文件操作的未经授权控制。尽管该漏洞不会影响机密性,但会对应用程序的完整性和可用性造成低程度影响。攻击者需要具备低权限用户身份,且无需用户交互即可通过网络发起攻击。
该漏洞源于SAP S/4HANA系统在处理特定文件操作请求时存在逻辑缺陷,具体表现为授权检查的缺失。在正常的业务逻辑中,应用程序应当对用户的每一次关键操作进行权限校验,确保仅具备相应管理权限的用户才能执行文件删除或修改。然而,受影响的组件仅验证了用户的身份认证状态,而未进一步审查其操作权限。
攻击者利用这一缺陷,可以在经过身份验证后,通过网络向受影响的端点发送特制的请求。由于CVSS向量中的攻击复杂度(AC:H)被标记为高,这可能意味着利用该漏洞需要绕过某些非技术性的限制或具备特定的内部网络条件,或者漏洞触发的路径较为隐蔽。
一旦请求被服务器接受,系统将以应用程序运行时的上下文权限执行文件系统操作。攻击者可以指定目标路径,删除关键的配置文件、日志文件甚至应用程序二进制文件。这直接导致了系统完整性(I:L)和可用性(A:L)的下降。此外,由于范围(S:C)标记为“Changed”,这种破坏行为可能不仅仅局限于单一的安全域,还可能波及到依赖同一文件系统的其他服务或组件,造成更广泛的业务中断风险。尽管机密性未受影响,但这种对文件系统的非授权控制能力依然构成了显著的安全威胁。