Vulnerabilidad en SAP CMC Promotion Management (CVE-2025-42965)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
SAP CMC Promotion Management permite a un atacante autenticado enumerar sistemas de red internos mediante el envío de solicitudes manipuladas durante la configuración del origen del trabajo. Al analizar los tiempos de respuesta de diversas direcciones IP y puertos, el atacante puede inferir endpoints de red válidos. Una explotación exitosa puede conllevar la divulgación de información. Esta vulnerabilidad no afecta la integridad ni la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA



