Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application server for Java Log Viewer (CVE-2025-42963)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

Una vulnerabilidad crítica en SAP NetWeaver Application server for Java Log Viewer permite a los usuarios administradores autenticados explotar la deserialización insegura de objetos Java. Una explotación exitosa puede comprometer completamente el sistema operativo, otorgando a los atacantes control total sobre el sistema afectado. Esto afecta gravemente la confidencialidad, la integridad y la disponibilidad de la aplicación y el entorno del host.

Referencias a soluciones, herramientas e información