Vulnerabilidad en SAP S/4 HANA (CVE-2025-43003)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-749
Exposición de método o función peligrosos
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
SAP S/4 HANA permite a un atacante autenticado con privilegios de usuario configurar un campo no destinado a su acceso y crear un diseño de interfaz de usuario personalizado que lo muestre. Al realizar este paso, el atacante podría obtener acceso a información altamente sensible. Esto podría tener un alto impacto en la confidencialidad y un impacto mínimo en la integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA