Vulnerabilidad en SAP Supplier Relationship Management (CVE-2025-25243)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025
Descripción
SAP Supplier Relationship Management (Master Data Management Catalog) permite que un atacante no autenticado utilice un servlet disponible públicamente para descargar un archivo arbitrario a través de la red sin interacción del usuario. Esto puede revelar información altamente confidencial sin afectar la integridad ni la disponibilidad.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA