Vulnerabilidad en SAP KMC WPC (CVE-2025-26657)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
SAP KMC WPC permite que un atacante no autenticado obtenga nombres de usuario de forma remota mediante una simple consulta de parámetros, lo que podría exponer información confidencial, con un impacto mínimo en la confidencialidad de la aplicación. Esto no afecta la integridad ni la disponibilidad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



