Vulnerabilidad en SAP Fiori (CVE-2025-42941)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
SAP Fiori (Launchpad) es vulnerable a la vulnerabilidad de tabulación inversa debido a la insuficiente protección de navegación externa para sus elementos de enlace (). Un atacante con privilegios de administrador podría aprovechar esta vulnerabilidad aprovechando páginas comprometidas o maliciosas. Si bien el acceso administrativo es necesario para ciertas configuraciones, el atacante no necesita privilegios administrativos para ejecutar el ataque. Esto podría resultar en la manipulación involuntaria de sesiones de usuario o la exposición de información confidencial. El problema afecta la confidencialidad e integridad del sistema, pero la disponibilidad permanece intacta.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA



