Vulnerabilidad en SAP MDM Server (CVE-2025-42996)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
SAP MDM Server permite a un atacante obtener el control de las sesiones de cliente existentes y ejecutar ciertas funciones sin tener que volver a autenticarse, lo que brinda la capacidad de acceder o modificar información no confidencial o consumir recursos suficientes que podrían degradar el rendimiento del servidor y causar un impacto bajo en la confidencialidad, integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA