Vulnerabilidad en SAP SE (CVE-2025-24867)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
SAP BusinessObjects Platform (BI Launchpad) no gestiona adecuadamente la entrada del usuario, lo que da lugar a una vulnerabilidad de tipo Cross-Site Scripting (XSS). La aplicación permite a un atacante no autenticado manipular una URL que incorpora un script malicioso dentro de un parámetro desprotegido. Cuando una víctima hace clic en el enlace, el script se ejecuta en el navegador, lo que le da al atacante la capacidad de acceder y/o modificar información relacionada con el cliente web sin afectar la disponibilidad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



