Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AP NetWeaver AS para ABAP y la plataforma ABAP (CVE-2025-0066)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

En determinadas circunstancias, SAP NetWeaver AS para ABAP y la plataforma ABAP (Internet Communication Framework) permite a un atacante acceder a información restringida debido a controles de acceso débiles. Esto puede tener un impacto significativo en la confidencialidad, integridad y disponibilidad de una aplicación.

Referencias a soluciones, herramientas e información