Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42975)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
SAP NetWeaver Application Server ABAP (Documento BIC) permite a un atacante no autenticado manipular un enlace URL que, al accederse desde la aplicación Documento BIC, integra un script malicioso. Al hacer clic en el enlace, el script se ejecuta en su navegador, lo que permite al atacante acceder o modificar información relacionada con el cliente web sin afectar la disponibilidad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



