Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver XML Data Archiving Service (CVE-2025-42966)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

SAP NetWeaver XML Data Archiving Service permite a un atacante autenticado con privilegios administrativos explotar una vulnerabilidad de deserialización de Java insegura mediante el envío de un objeto Java serializado especialmente manipulado. Esto podría afectar gravemente la confidencialidad, la integridad y la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información