Vulnerabilidad en SAP S/4HANA Manage Central Purchase Contract (CVE-2025-42984)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
SAP S/4HANA Manage Central Purchase Contract no realiza las comprobaciones de autorización necesarias para un usuario autenticado. Por ello, un atacante podría ejecutar la función de importación en la entidad, haciéndola inaccesible para usuarios sin restricciones. Esto tiene un impacto mínimo en la confidencialidad y la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA