Sceawere

Vulnerability Detail

CVE-2026-58247UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

SAP ABAP Platform Memory Disclosure

Vulnerability Metadata

Severity
Medium
Score / CVSS
5.3
Creation Date
4h ago
Vendor
SAP_SE
Product
SAP ABAP Platform
Attack Type
CWE-908: Use of Uninitialized Resource
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Attack Complexity
LOW

Narrative and Response

Description

SAP ABAP Platform allows an unauthenticated user to send a specially crafted request to an internal component. This could disclose limited, non-sensitive data from previously used memory, leading to a low on confidentiality, with no impact on integrity and availability of the application.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "5.3",
  "pubDate": "2026-08-11T01:17:22.517Z",
  "pubdate": "2026-08-11T01:17:22.517Z",
  "executiveSummary": "The SAP ABAP Platform is susceptible to an information disclosure vulnerability residing within an internal component. The flaw permits unauthenticated remote attackers to extract limited, non-sensitive data originating from previously allocated and used system memory blocks. Exploitation of this vulnerability requires the transmission of a specially crafted network request to the targeted application component. The overall security impact is constrained to a low severity rating affecting confidentiality, with no associated repercussions for application integrity or operational availability. Due to the lack of required authentication or elevated privileges, external threat actors possessing network reachability to the vulnerable SAP interface can initiate exploitation attempts. System administrators must consult official vendor advisories and apply corresponding security notes to resolve the underlying memory handling defect.",
  "technicalDetails": "The vulnerability stems from improper memory management within an internal component of the SAP ABAP Platform. Specifically, when processing incoming requests, the affected component fails to adequately sanitize or clear residual data buffers in memory before responding or handling operations, leading to a memory disclosure condition often associated with buffer over-reads or uninitialized memory exposure. The attack flow begins when an unauthenticated remote attacker transmits a specially crafted request over the network to the vulnerable internal component of the SAP ABAP Platform. Upon receiving the malformed or targeted input, the application routine interacts with memory spaces that contain remnants of data from prior processing cycles. Because the internal component lacks strict memory sanitization controls, the anomalous request induces the application to inadvertently return fragments of this residual memory data back to the requester. The payload behavior does not involve arbitrary code execution, command injection, or privilege escalation. Instead, the returned data consists strictly of limited, non-sensitive fragments residing in previously used memory allocations. The network exposure is restricted to the listening ports and communication protocols utilized by the SAP ABAP Platform for processing internal component requests. Exploitation requirements are minimal regarding authentication, as the attack surface is accessible to unauthenticated users, yet the technical impact remains low due to the non-sensitive nature of the leaked memory contents. There is no impact on data integrity, as the application state and database contents cannot be modified through this flaw, and availability remains unaffected as the vector does not induce denial-of-service conditions such as application crashes or resource exhaustion."
}
CVE-2026-58247: SAP ABAP Platform Memory Disclosure (MEDIUM Severity, CVSS: 5.3) - Sceawere