Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2025-42959)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

Un atacante no autenticado podría explotar una situación en la que una credencial de Código de Autenticación de Mensajes Hash (HMAC), extraída de un sistema sin parches de seguridad específicos, se reutiliza en un ataque de repetición contra otro sistema. Incluso si el sistema objetivo cuenta con todos los parches instalados, una explotación exitosa podría comprometer completamente el sistema, afectando la confidencialidad, la integridad y la disponibilidad.

Referencias a soluciones, herramientas e información