Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Approuter Node.js (CVE-2025-24876)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025

Descripción

El paquete SAP Approuter Node.js versión v16.7.1 y anteriores es vulnerable a la omisión de autenticación. Al intercambiar un código de autorización, un atacante puede robar la sesión de la víctima inyectando payload malicioso, lo que provoca un gran impacto en la confidencialidad y la integridad de la aplicación.