Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application server for ABAP (CVE-2025-42961)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

Debido a la falta de una comprobación de autorización en SAP NetWeaver Application server for ABAP, un usuario autenticado con privilegios elevados podría aprovechar la validación insuficiente de los permisos de usuario para acceder a tablas sensibles de la base de datos. Al utilizar configuraciones de acceso excesivamente permisivas, es posible la lectura no autorizada de datos críticos, lo que afecta significativamente la confidencialidad de la información almacenada. Sin embargo, la integridad y la disponibilidad del sistema no se ven afectadas.

Referencias a soluciones, herramientas e información