Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Objects Business Intelligence Platform (CVE-2025-23185)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
15/04/2026

Descripción

Debido a la gestión inadecuada de errores en SAP Business Objects Business Intelligence Platform, los detalles técnicos de la aplicación se revelan en excepciones lanzadas al usuario y en los seguimientos de pila. Solo un atacante con privilegios de nivel de administrador tiene acceso a esta información revelada y podría usarla para manipular otros ataques. No hay impacto en la integridad y disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información