PT-2025-28277 · Sap · Sap Netweaver Business Warehouse

CVE-2025-42954

·

Publicado

2025-07-07

·

Atualizado

2025-07-22

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas: SAP NetWeaver Business Warehouse CCAW (versões afetadas não especificadas)
Descrição: O problema permite que um atacante privilegiado cause uma alta carga de CPU ao executar módulos de função habilitados para RFC sem nenhum parâmetro de entrada. Isso resulta em redução de desempenho ou interrupção da operação do recurso afetado, levando a um baixo impacto na disponibilidade da aplicação. Não há impacto na confidencialidade e na integridade.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10650
CVE-2025-42954

Produtos afetados

Sap Netweaver Business Warehouse