PT-2025-1182 · Sap · Sap Netweaver Application Server Abap

CVE-2025-0068

·

Publicado

2025-01-14

·

Atualizado

2025-01-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Descrição O problema está relacionado a uma funcionalidade obsoleta no SAP NetWeaver Application Server ABAP que não realizava as verificações de autorização necessárias. Isso permite que um atacante autenticado obtenha informações que de outra forma seriam restritas. O problema não tem impacto na integridade ou disponibilidade da aplicação. Está associado a uma falta de autorização, que pode ser explorada por um atacante remoto para divulgar informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00465
CVE-2025-0068

Produtos afetados

Sap Netweaver Application Server Abap