Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-27437)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad de falta de comprobación de autorización en la interfaz del escáner de virus de SAP NetWeaver Application Server ABAP. Debido a esto, un atacante autenticado como usuario no administrativo puede iniciar una transacción, lo que le permite acceder, pero no modificar, datos no sensibles sin autorización adicional y sin afectar la disponibilidad.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



