Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Supplier Relationship Management (CVE-2025-25243)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/02/2025
Última modificación:
18/02/2025

Descripción

SAP Supplier Relationship Management (Master Data Management Catalog) permite que un atacante no autenticado utilice un servlet disponible públicamente para descargar un archivo arbitrario a través de la red sin interacción del usuario. Esto puede revelar información altamente confidencial sin afectar la integridad ni la disponibilidad.

Referencias a soluciones, herramientas e información