Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP FICA ODN (CVE-2025-42947)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

El framework SAP FICA ODN permite a un usuario con privilegios elevados inyectar valor en la variable local, que la aplicación puede ejecutar. De esta forma, un atacante podría controlar el comportamiento de la aplicación, lo que afectaría gravemente su integridad, su disponibilidad y su confidencialidad.

Referencias a soluciones, herramientas e información