Vulnerabilidad en SAP SE (CVE-2025-26662)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
Data Services Management Console no codifica adecuadamente las entradas controladas por el usuario, lo que permite a un atacante inyectar un script malicioso. Cuando una víctima, que ya ha iniciado sesión, hace clic en el enlace comprometido, el script inyectado se ejecuta en el navegador de la víctima. Esto podría afectar la confidencialidad y la integridad. La disponibilidad no se ve afectada.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA