Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2025-30015)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025

Descripción

Debido a la gestión incorrecta de direcciones de memoria en ABAP SQL de SAP NetWeaver y la plataforma ABAP (Servidor de Aplicaciones ABAP), un atacante autenticado con altos privilegios podría ejecutar ciertas consultas SQL, lo que conlleva la manipulación del contenido de la variable de salida. Esta vulnerabilidad tiene un impacto mínimo en la confidencialidad, la integridad y la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información