CVE-2025-42887
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/11/2025
Última modificación:
12/11/2025
Descripción
*** Pendiente de traducción *** Due to missing input sanitation, SAP Solution Manager allows an authenticated attacker to insert malicious code when calling a remote-enabled function module. This could provide the attacker with full control of the system hence leading to high impact on confidentiality, integrity and availability of the system.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



