Vulnerabilidad en SAP Just In Time (CVE-2025-26655)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025
Descripción
SAP Just In Time (JIT) no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que permite al atacante escalar privilegios que de otro modo estarían restringidos, lo que potencialmente causa un impacto bajo en la integridad de la aplicación. La confidencialidad y la disponibilidad no se ven afectadas.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA



