Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42945)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
SAP NetWeaver Application Server ABAP presenta una vulnerabilidad de inyección HTML. Debido a esto, un atacante podría manipular una URL con un script malicioso como un payload y engañar a una víctima con una sesión de usuario activa para que la ejecute. Si se explota con éxito, esta vulnerabilidad podría limitar el acceso a los datos o su manipulación. No afecta la disponibilidad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



