Vulnerabilidad en SAP NetWeaver AS JAVA (CVE-2025-0057)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
SAP NetWeaver AS JAVA (User Admin Application) es vulnerable a una vulnerabilidad de Cross-Site Scripting almacenado. Un atacante que se hace pasar por un administrador puede cargar una foto con contenido JS malicioso. Cuando una víctima visita el componente vulnerable, el atacante puede leer y modificar información dentro del alcance del navegador web de la víctima.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA