Vulnerabilidad en SAP FICA ODN (CVE-2025-42947)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
El framework SAP FICA ODN permite a un usuario con privilegios elevados inyectar valor en la variable local, que la aplicación puede ejecutar. De esta forma, un atacante podría controlar el comportamiento de la aplicación, lo que afectaría gravemente su integridad, su disponibilidad y su confidencialidad.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA