Vulnerabilidad en SAP NetWeaver Application server for Java Log Viewer (CVE-2025-42963)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Una vulnerabilidad crítica en SAP NetWeaver Application server for Java Log Viewer permite a los usuarios administradores autenticados explotar la deserialización insegura de objetos Java. Una explotación exitosa puede comprometer completamente el sistema operativo, otorgando a los atacantes control total sobre el sistema afectado. Esto afecta gravemente la confidencialidad, la integridad y la disponibilidad de la aplicación y el entorno del host.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



