Vulnerabilidad en SAP GUI (CVE-2025-42943)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
SAP GUI para Windows puede permitir la filtración de hashes NTML al llamar a servicios frontend ABAP específicos con rutas UNC. Para que un ataque tenga éxito, el atacante necesita la autorización del desarrollador en un servidor de aplicaciones ABAP específico para realizar cambios en el código, y la víctima debe ejecutarlos mediante SAP GUI para Windows. Esto podría activar la autenticación NTLM automática, lo que podría exponer las credenciales con hashes a un atacante. Por lo tanto, tiene un gran impacto en la confidencialidad.
Impacto
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA



