Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAPSetup (CVE-2025-0069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

Debido a la vulnerabilidad de inyección de DLL en SAPSetup, un atacante con privilegios de usuario local o con acceso a la cuenta de Windows de un usuario corporativo comprometido podría obtener mayores privilegios. Con esto, podría moverse lateralmente dentro de la red y comprometer aún más el directorio activo de una empresa. Esto genera un gran impacto en la confidencialidad, integridad y disponibilidad del servidor Windows.

Referencias a soluciones, herramientas e información