Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP S/4HANA (CVE-2025-42934)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-113 Neutralización incorrecta de secuencias CRLF en cabeceras HTTP (División de respuesta HTTP)
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

La factura de proveedor de SAP S/4HANA es vulnerable a la inyección de CRLF. Un atacante con privilegios de usuario puede eludir la lista de permitidos e insertar sitios no confiables en la configuración de "Trusted Sites" inyectando caracteres de salto de línea (LF) en las entradas de la aplicación. Esta vulnerabilidad tiene un impacto mínimo en la integridad de la aplicación y no afecta la confidencialidad ni la disponibilidad.

Referencias a soluciones, herramientas e información