PT-2025-28286 · Sap · Sap Scm Characteristic Propagation+1

CVE-2025-42967

·

Publicado

2025-07-08

·

Atualizado

2025-08-10

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP S/4HANA e SAP SCM versões S4CORE 102-108
Descrição A Propagação de Características do SAP S/4HANA e SAP SCM contém uma vulnerabilidade de execução remota de código. Um invasor com privilégios de nível de usuário ou elevados pode criar um novo relatório contendo código malicioso, potencialmente obtendo controle total do sistema SAP afetado. Isso pode ter um alto impacto na confidencialidade, integridade e disponibilidade da aplicação. A vulnerabilidade envolve gerenciamento inadequado de geração de código, permitindo a execução remota de código arbitrário por meio de um relatório especialmente elaborado.
Recomendações SAP S/4HANA versões S4CORE 102 a 108: Atualize imediatamente para versões corrigidas.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08254
CVE-2025-42967

Produtos afetados

Sap S/4Hana
Sap Scm Characteristic Propagation