Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP GUI (CVE-2025-43005)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025

Descripción

SAP GUI para Windows permite que un atacante no autenticado aproveche algoritmos de ofuscación inseguros utilizados por la aplicación GuiXT para almacenar credenciales de usuario. Si bien este problema no afecta la integridad ni la disponibilidad de la aplicación, podría tener un impacto bajo en la confidencialidad de los datos.

Referencias a soluciones, herramientas e información