Vulnerabilidad en SAP NetWeaver Enterprise Portal OBN (CVE-2025-23194)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
11/03/2025
Última modificación:
15/04/2026
Descripción
SAP NetWeaver Enterprise Portal OBN no realiza una comprobación de autenticación adecuada para una configuración en particular. Como resultado, un usuario no autenticado puede configurarlo con un valor no deseado, lo que tiene un impacto bajo en la integridad. No hay impacto en la confidencialidad o disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



