Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42981)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Debido a una vulnerabilidad de redirección abierta en SAP NetWeaver Application Server ABAP, un atacante no autenticado podría manipular un enlace URL que incruste un script malicioso en una ubicación no depura correctamente. Cuando una víctima hace clic en este enlace, el script se ejecuta en su navegador, redirigiéndola a un sitio web controlado por el atacante. Esto le permite acceder o modificar información restringida del cliente web. Si bien la vulnerabilidad no afecta la disponibilidad de los datos, sí representa un riesgo considerable para la confidencialidad e integridad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



