Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Solution Manager (CVE-2025-27428)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025

Descripción

Debido a una vulnerabilidad de directory traversal, un atacante autorizado podría acceder a información crítica mediante un módulo de función habilitado para RFC. Si se explota con éxito, podría leer archivos de cualquier sistema administrado conectado a SAP Solution Manager, lo que afectaría gravemente la confidencialidad. No se observa impacto alguno en la integridad ni la disponibilidad.

Referencias a soluciones, herramientas e información