Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2025-24868)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025

Descripción

El servicio de autenticación y cuenta de usuario (UAA) para los servicios de aplicaciones extendidas de SAP HANA, modelo avanzado (modelo avanzado de SAP HANA XS) permite a un atacante no autenticado crear un enlace malicioso que, cuando la víctima hace clic en él, redirige el navegador a un sitio malicioso debido a una validación insuficiente de la URL de redireccionamiento. Si el atacante lo explota con éxito, puede causar un impacto limitado en la confidencialidad, la integridad y la disponibilidad del sistema.

Referencias a soluciones, herramientas e información