CVE-2026-40135SAP NetWeaver Application Server for ABAP 和 ABAP 平台中存在一处操作系统命令注入漏洞。该漏洞允许拥有管理员权限的经过身份验证的攻击者,在服务器上执行特制的 Shell 命令。由于该漏洞利用了特定机制,能够绕过标准的日志记录功能,使得攻击者的行为难以被追踪。成功利用此漏洞会对应用程序的完整性和可用性造成严重影响,尽管官方描述称对机密性无直接影响,但获得操作系统级别的访问权限通常会导致全面的安全风险。
该漏洞位于 SAP NetWeaver Application Server for ABAP 及 ABAP 平台的核心组件中。由于系统在处理某些管理接口或特定功能请求时,未对输入参数进行严格的过滤或验证,导致攻击者可以将恶意的操作系统命令拼接到原本合法的系统调用中。根据 CVSS 3.1 向量 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H),该漏洞通过网络进行攻击,攻击复杂度低,但要求攻击者具有较高的权限(管理员权限)。最关键的特征在于其能够绕过日志机制,这意味着传统的应用层安全审计无法记录到攻击者的命令执行行为。攻击者利用此漏洞可以读取、修改或删除系统文件,破坏数据库完整性,甚至导致服务拒绝,从而完全影响系统的完整性(I:H)和可用性(A:H)。由于 SAP 系统通常运行在企业核心网络中,此类漏洞可能成为内网横向移动的跳板。