Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABAP (CVE-2025-42949)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

Debido a la falta de una comprobación de autorización en la plataforma ABAP, un usuario autenticado con privilegios elevados podría eludir las restricciones de autorización para transacciones comunes utilizando la consola SQL. Esto podría permitir que un atacante acceda y lea el contenido de las tablas de la base de datos sin la debida autorización, lo que comprometería significativamente la confidencialidad de los datos. Sin embargo, la integridad y la disponibilidad del sistema permanecen intactas.

Referencias a soluciones, herramientas e información