Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP S/4HANA (CVE-2025-27436)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

La función de gestión de extractos bancarios en SAP S/4HANA no realiza las comprobaciones de control de acceso necesarias para que un usuario autenticado confirme si una solicitud de interacción con un recurso es legítima, lo que permite al atacante eliminar el archivo adjunto de un extracto bancario publicado. Esto genera un impacto bajo en la integridad, sin impacto en la confidencialidad de los datos o la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información