Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server ABAP y ABAP Platform (CVE-2025-42956)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

SAP NetWeaver Application Server ABAP y ABAP Platform permiten a un atacante no autenticado crear un enlace malicioso que puede publicar. Cuando una víctima autenticada hace clic en este enlace malicioso, el sistema de generación de páginas web utiliza los datos de entrada inyectados para crear contenido que, al ejecutarse en el navegador de la víctima, tiene un impacto mínimo en la confidencialidad e integridad, sin afectar la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información