Vulnerabilidad en SAP NetWeaver Application Server ABAP y ABAP Platform (CVE-2025-42969)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
SAP NetWeaver Application Server ABAP y ABAP Platform permiten a un atacante no autenticado inyectar un script malicioso en una URL manipulada dinámicamente. La víctima, al ser engañada para que haga clic en esta URL, ejecuta sin saberlo el payload malicioso en su navegador. Si la explotación tiene éxito, el atacante puede acceder o modificar información confidencial dentro del alcance del navegador web de la víctima, sin afectar la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



