Vulnerabilidad en SAP OData en SAP Fiori para SAP ERP (CVE-2025-23191)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
Los valores almacenados en caché que pertenecen al endpoint SAP OData en SAP Fiori para SAP ERP podrían verse afectados si se modifica el valor del encabezado Host en una solicitud HTTP GET. Un atacante podría alterar los valores `atom:link` en los metadatos devueltos y redirigirlos desde el servidor SAP a un enlace malicioso establecido por el atacante. Una explotación exitosa podría causar un impacto bajo en la integridad de la aplicación.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA



