Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Warehouse y SAP Plug-In Basis (CVE-2025-42983)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

SAP Business Warehouse y SAP Plug-In Basis permiten a un atacante autenticado eliminar tablas arbitrarias de la base de datos de SAP, lo que podría provocar la pérdida de datos o la inutilización del sistema. Si se explota con éxito, un atacante puede eliminar completamente las entradas de la base de datos, pero no puede leer ningún dato.

Referencias a soluciones, herramientas e información