CVE-2025-42907
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/09/2025
Última modificación:
24/09/2025
Descripción
*** Pendiente de traducción *** SAP BI Platform allows an attacker to modify the IP address of the LogonToken for the OpenDoc. On accessing the modified link in the browser a different server could get the ping request. This has low impact on integrity with no impact on confidentiality and availability of the system.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA