PT-2025-28286 · Sap · Sap Scm Characteristic Propagation+1
CVE-2025-42967
·
Publicado
2025-07-08
·
Atualizado
2025-08-10
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP S/4HANA e SAP SCM versões S4CORE 102-108
Descrição
A Propagação de Características do SAP S/4HANA e SAP SCM contém uma vulnerabilidade de execução remota de código. Um invasor com privilégios de nível de usuário ou elevados pode criar um novo relatório contendo código malicioso, potencialmente obtendo controle total do sistema SAP afetado. Isso pode ter um alto impacto na confidencialidade, integridade e disponibilidade da aplicação. A vulnerabilidade envolve gerenciamento inadequado de geração de código, permitindo a execução remota de código arbitrário por meio de um relatório especialmente elaborado.
Recomendações
SAP S/4HANA versões S4CORE 102 a 108: Atualize imediatamente para versões corrigidas.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap S/4Hana
Sap Scm Characteristic Propagation