Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server Java (CVE-2025-42978)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

El componente ampliamente utilizado que establece conexiones TLS salientes en SAP NetWeaver Application Server Java no coincide de forma fiable el nombre de host utilizado para la conexión con el nombre de host comodín definido en el certificado recibido del servidor TLS remoto. Esto podría provocar que la conexión saliente se establezca con un servidor TLS remoto posiblemente malicioso y, por lo tanto, la divulgación de información. La integridad y la disponibilidad no se ven afectadas.

Referencias a soluciones, herramientas e información