Vulnerabilidad en SAP NetWeaver Application server for ABAP (CVE-2025-42961)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Debido a la falta de una comprobación de autorización en SAP NetWeaver Application server for ABAP, un usuario autenticado con privilegios elevados podría aprovechar la validación insuficiente de los permisos de usuario para acceder a tablas sensibles de la base de datos. Al utilizar configuraciones de acceso excesivamente permisivas, es posible la lectura no autorizada de datos críticos, lo que afecta significativamente la confidencialidad de la información almacenada. Sin embargo, la integridad y la disponibilidad del sistema no se ven afectadas.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



