Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2025-23188)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
15/04/2026

Descripción

Un usuario autenticado con privilegios bajos puede aprovechar una verificación de autorización faltante en un módulo IBS de FS-RBD, lo que permite el acceso no autorizado para realizar acciones que van más allá de sus permisos previstos. Esto tiene un impacto bajo en la integridad y no afecta a la confidencialidad ni a la disponibilidad.

Referencias a soluciones, herramientas e información