Vulnerabilidad en SAP NetWeaver (CVE-2025-30015)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
Debido a la gestión incorrecta de direcciones de memoria en ABAP SQL de SAP NetWeaver y la plataforma ABAP (Servidor de Aplicaciones ABAP), un atacante autenticado con altos privilegios podría ejecutar ciertas consultas SQL, lo que conlleva la manipulación del contenido de la variable de salida. Esta vulnerabilidad tiene un impacto mínimo en la confidencialidad, la integridad y la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA



