Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business One (CVE-2025-26658)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

La capa de servicio de SAP Business One permite a los atacantes obtener acceso no autorizado y hacerse pasar por otros usuarios de la aplicación para realizar acciones no autorizadas. Gracias a la gestión incorrecta de las sesiones, los atacantes pueden obtener privilegios superiores y leer, modificar o escribir datos nuevos. Para obtener sesiones autenticadas de otros usuarios, el atacante debe invertir mucho tiempo y esfuerzo. Esta vulnerabilidad tiene un gran impacto en la confidencialidad e integridad de la aplicación, sin afectar a su disponibilidad.

Referencias a soluciones, herramientas e información