PT-2025-28277 · Sap · Sap Netweaver Business Warehouse
CVE-2025-42954
·
Publicado
2025-07-07
·
Atualizado
2025-07-22
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas:
SAP NetWeaver Business Warehouse CCAW (versões afetadas não especificadas)
Descrição:
O problema permite que um atacante privilegiado cause uma alta carga de CPU ao executar módulos de função habilitados para RFC sem nenhum parâmetro de entrada. Isso resulta em redução de desempenho ou interrupção da operação do recurso afetado, levando a um baixo impacto na disponibilidade da aplicação. Não há impacto na confidencialidade e na integridade.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Business Warehouse