Vulnerabilidad en Supplier Relationship Management (CVE-2025-30009)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
Live Auction Cockpit de SAP Supplier Relationship Management (SRM) utiliza un componente de applet de Java obsoleto dentro de los paquetes SRM afectados, lo que permite a un atacante no autenticado ejecutar un script malicioso en el navegador de la víctima. Esta vulnerabilidad tiene un impacto mínimo en la confidencialidad e integridad del navegador de la víctima, sin afectar la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA