Vulnerabilidad en SAP SE (CVE-2025-43004)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
Debido a una vulnerabilidad de seguridad, los clientes pueden desarrollar Paneles de Operador de Producción (POD) que permiten a usuarios externos acceder a los datos de los clientes cuando acceden a estos paneles. Dado que no existen mecanismos para forzar la autenticación, usuarios maliciosos no autenticados pueden acceder a información no confidencial de los clientes. Sin embargo, esto no afecta la integridad ni la disponibilidad de los datos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA