Vulnerabilidad en SAP SE (CVE-2025-24868)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
El servicio de autenticación y cuenta de usuario (UAA) para los servicios de aplicaciones extendidas de SAP HANA, modelo avanzado (modelo avanzado de SAP HANA XS) permite a un atacante no autenticado crear un enlace malicioso que, cuando la víctima hace clic en él, redirige el navegador a un sitio malicioso debido a una validación insuficiente de la URL de redireccionamiento. Si el atacante lo explota con éxito, puede causar un impacto limitado en la confidencialidad, la integridad y la disponibilidad del sistema.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



