Vulnerabilidad en eDocument Cockpit (CVE-2025-27432)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025
Descripción
El eDocument Cockpit (Inbound NF-e) en la facturación electrónica de SAP para Brasil permite que un atacante autenticado con ciertos privilegios obtenga acceso no autorizado a cada transacción. Al ejecutar el método ABAP específico dentro del sistema ABAP, un atacante no autorizado podría llamar a cada transacción y ver los detalles de la entrega entrante. Esta vulnerabilidad tiene un impacto bajo en la confidencialidad y no afecta la integridad ni la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA



