Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Warehouse y SAP BW/4HANA BEx Tools (CVE-2025-42960)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

SAP Business Warehouse y SAP BW/4HANA BEx Tools permiten a un atacante autenticado obtener niveles de acceso superiores a los previstos al explotar comprobaciones de autorización incorrectas. Esto podría afectar la integridad de los datos al permitir la eliminación de entradas de la tabla de usuarios. No afecta la confidencialidad ni la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información