PT-2025-1182 · Sap · Sap Netweaver Application Server Abap
CVE-2025-0068
·
Publicado
2025-01-14
·
Atualizado
2025-01-14
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma funcionalidade obsoleta no SAP NetWeaver Application Server ABAP que não realizava as verificações de autorização necessárias. Isso permite que um atacante autenticado obtenha informações que de outra forma seriam restritas. O problema não tem impacto na integridade ou disponibilidade da aplicação. Está associado a uma falta de autorização, que pode ser explorada por um atacante remoto para divulgar informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Abap