Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver ABAP (CVE-2025-42948)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

Debido a una vulnerabilidad de Cross-Site Scripting (XSS) en la plataforma SAP NetWeaver ABAP, un atacante no autenticado podría generar un enlace malicioso y hacerlo público. Si un usuario autenticado hace clic en este enlace, la entrada inyectada se procesa durante la generación de la página web, lo que genera contenido malicioso. Al ejecutarse este contenido malicioso, el atacante podría acceder o modificar información dentro del alcance del navegador de la víctima.

Referencias a soluciones, herramientas e información