Vulnerabilidad en SAP SE (CVE-2025-42959)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Un atacante no autenticado podría explotar una situación en la que una credencial de Código de Autenticación de Mensajes Hash (HMAC), extraída de un sistema sin parches de seguridad específicos, se reutiliza en un ataque de repetición contra otro sistema. Incluso si el sistema objetivo cuenta con todos los parches instalados, una explotación exitosa podría comprometer completamente el sistema, afectando la confidencialidad, la integridad y la disponibilidad.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



