Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Supplier Relationship Management (CVE-2025-30009)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025

Descripción

Live Auction Cockpit de SAP Supplier Relationship Management (SRM) utiliza un componente de applet de Java obsoleto dentro de los paquetes SRM afectados, lo que permite a un atacante no autenticado ejecutar un script malicioso en el navegador de la víctima. Esta vulnerabilidad tiene un impacto mínimo en la confidencialidad e integridad del navegador de la víctima, sin afectar la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información