Vulnerabilidad en SAPSetup (CVE-2025-0069)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
Debido a la vulnerabilidad de inyección de DLL en SAPSetup, un atacante con privilegios de usuario local o con acceso a la cuenta de Windows de un usuario corporativo comprometido podría obtener mayores privilegios. Con esto, podría moverse lateralmente dentro de la red y comprometer aún más el directorio activo de una empresa. Esto genera un gran impacto en la confidencialidad, integridad y disponibilidad del servidor Windows.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



