Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42945)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

SAP NetWeaver Application Server ABAP presenta una vulnerabilidad de inyección HTML. Debido a esto, un atacante podría manipular una URL con un script malicioso como un payload y engañar a una víctima con una sesión de usuario activa para que la ejecute. Si se explota con éxito, esta vulnerabilidad podría limitar el acceso a los datos o su manipulación. No afecta la disponibilidad.

Referencias a soluciones, herramientas e información