Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Web Dispatcher e Internet Communication Manager (CVE-2025-0071)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

SAP Web Dispatcher e Internet Communication Manager permiten a un atacante con privilegios administrativos habilitar el modo de seguimiento de depuración con un valor de parámetro específico. Esto expone contraseñas no cifradas en los registros, lo que provoca un gran impacto en la confidencialidad de la aplicación. No hay impacto en la integridad ni en la disponibilidad.

Referencias a soluciones, herramientas e información