Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Enterprise Portal OBN (CVE-2025-23194)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
11/03/2025
Última modificación:
15/04/2026

Descripción

SAP NetWeaver Enterprise Portal OBN no realiza una comprobación de autenticación adecuada para una configuración en particular. Como resultado, un usuario no autenticado puede configurarlo con un valor no deseado, lo que tiene un impacto bajo en la integridad. No hay impacto en la confidencialidad o disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información