CVE-2025-42901
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/10/2025
Última modificación:
14/10/2025
Descripción
*** Pendiente de traducción *** SAP Application Server for ABAP allows an authenticated attacker to store malicious JavaScript payloads which could be executed in victim user's browser when accessing the affected functionality of BAPI explorer. This has low impact on confidentiality and integrity with no impact on availability of the application.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



