Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP MDM Server (CVE-2025-42996)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

SAP MDM Server permite a un atacante obtener el control de las sesiones de cliente existentes y ejecutar ciertas funciones sin tener que volver a autenticarse, lo que brinda la capacidad de acceder o modificar información no confidencial o consumir recursos suficientes que podrían degradar el rendimiento del servidor y causar un impacto bajo en la confidencialidad, integridad y disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información