PT-2024-10081 · Sap · Sap Netweaver As For Abap/Abap Platform

CVE-2025-0066

·

Publicado

2024-05-12

·

Atualizado

2025-10-23

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS for ABAP e ABAP Platform em versões anteriores ao patchday de janeiro de 2025
Descrição
O problema envolve controles de acesso fracos no Internet Communication Framework do SAP NetWeaver AS for ABAP e da ABAP Platform. Isso permite que um invasor, sob certas condições, acesse informações restritas. A exploração desse problema pode afetar significativamente a confidencialidade, a integridade e a disponibilidade de um aplicativo. A vulnerabilidade está relacionada à atribuição incorreta de permissões para um recurso crítico.
Recomendações
Aplique a atualização do patchday de janeiro de 2025 para o SAP NetWeaver AS para ABAP e a Plataforma ABAP.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00254
CVE-2025-0066

Produtos afetados

Sap Netweaver As For Abap/Abap Platform