Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP GUI (CVE-2025-42943)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

SAP GUI para Windows puede permitir la filtración de hashes NTML al llamar a servicios frontend ABAP específicos con rutas UNC. Para que un ataque tenga éxito, el atacante necesita la autorización del desarrollador en un servidor de aplicaciones ABAP específico para realizar cambios en el código, y la víctima debe ejecutarlos mediante SAP GUI para Windows. Esto podría activar la autenticación NTLM automática, lo que podría exponer las credenciales con hashes a un atacante. Por lo tanto, tiene un gran impacto en la confidencialidad.

Referencias a soluciones, herramientas e información