Vulnerabilidad en SSRF en SAP CRM y SAP S/4HANA (CVE-2025-27430)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025
Descripción
En determinadas circunstancias, una vulnerabilidad SSRF en SAP CRM y SAP S/4HANA (Interaction Center) permite a un atacante con pocos privilegios acceder a información restringida. Esta falla permite al atacante enviar solicitudes a recursos de red internos, comprometiendo así la confidencialidad de la aplicación. No hay impacto en la integridad ni en la disponibilidad.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA



