Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2025-31325)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

Debido a una vulnerabilidad de cross-site scripting en SAP NetWeaver (Documentación de palabras clave ABAP), un atacante no autenticado podría inyectar JavaScript malicioso en una página web mediante un parámetro sin protección. Cuando una víctima accede a la página afectada, el script se ejecuta en su navegador, lo que proporciona al atacante acceso limitado a información restringida. La vulnerabilidad no afecta la integridad ni la disponibilidad de los datos y opera completamente dentro del contexto del navegador del cliente.

Referencias a soluciones, herramientas e información