Vulnerabilidad en SAP NetWeaver (CVE-2025-0054)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025
Descripción
El servidor de aplicaciones Java de SAP NetWeaver no gestiona adecuadamente la entrada del usuario, lo que da lugar a una vulnerabilidad Cross-Site Scripting Almacenado. La aplicación permite a los atacantes con privilegios de usuario básicos almacenar un payload Javascript en el servidor, que podría ejecutarse posteriormente en el navegador web de la víctima. Con esto, el atacante podría leer o modificar información asociada a la página web vulnerable.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



