PT-2024-10234 · Sap · Sapsetup

CVE-2025-0069

·

Publicado

2024-05-12

·

Atualizado

2025-01-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP Setup (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de DLL no SAPSetup, que poderia permitir que um invasor com privilégios de usuário local ou acesso à conta do Windows de um usuário corporativo comprometido obtivesse privilégios mais elevados. Isso poderia permitir que o invasor se movesse lateralmente dentro da rede e comprometesse ainda mais o Active Directory de uma empresa, causando um alto impacto na confidencialidade, integridade e disponibilidade do servidor Windows. A vulnerabilidade também está associada a um elemento de caminho de pesquisa não controlado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00580
CVE-2025-0069

Produtos afetados

Sapsetup