Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP GUI (CVE-2025-24870)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025

Descripción

Las credenciales de servicio de SAP GUI para Windows y RFC se almacenan incorrectamente en la memoria del programa, lo que permite que un atacante no autenticado acceda a la información dentro de los sistemas, lo que da como resultado una escalada de privilegios. Si se explota con éxito, esto podría dar como resultado la divulgación de información altamente confidencial. Esto no tiene impacto en la integridad ni en la disponibilidad.

Referencias a soluciones, herramientas e información