Vulnerabilidad en SAP GUI (CVE-2025-43005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
SAP GUI para Windows permite que un atacante no autenticado aproveche algoritmos de ofuscación inseguros utilizados por la aplicación GuiXT para almacenar credenciales de usuario. Si bien este problema no afecta la integridad ni la disponibilidad de la aplicación, podría tener un impacto bajo en la confidencialidad de los datos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA