Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSRF en SAP CRM y SAP S/4HANA (CVE-2025-27430)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

En determinadas circunstancias, una vulnerabilidad SSRF en SAP CRM y SAP S/4HANA (Interaction Center) permite a un atacante con pocos privilegios acceder a información restringida. Esta falla permite al atacante enviar solicitudes a recursos de red internos, comprometiendo así la confidencialidad de la aplicación. No hay impacto en la integridad ni en la disponibilidad.

Referencias a soluciones, herramientas e información