Vulnerabilidad en SAP Approuter Node.js (CVE-2025-24876)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025
Descripción
El paquete SAP Approuter Node.js versión v16.7.1 y anteriores es vulnerable a la omisión de autenticación. Al intercambiar un código de autorización, un atacante puede robar la sesión de la víctima inyectando payload malicioso, lo que provoca un gran impacto en la confidencialidad y la integridad de la aplicación.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



