Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server for ABAP and ABAP Platform (CVE-2025-0053)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

SAP NetWeaver Application Server para ABAP y la plataforma ABAP permite a un atacante obtener acceso no autorizado a la información del sistema. Al utilizar un parámetro de URL específico, un atacante no autenticado podría recuperar detalles como la configuración del sistema. Esto tiene un impacto limitado en la confidencialidad de la aplicación y puede aprovecharse para facilitar otros ataques o exploits.

Referencias a soluciones, herramientas e información