Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2025-31331)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025

Descripción

SAP NetWeaver permite a un atacante eludir las comprobaciones de autorización, lo que le permite ver fragmentos de código ABAP que normalmente requerirían validación adicional. Una vez conectado al sistema ABAP, el atacante puede ejecutar una transacción específica que expone código confidencial del sistema sin la debida autorización. Esta vulnerabilidad compromete la confidencialidad.

Referencias a soluciones, herramientas e información