PT-2025-28293 · Sap · Sap Netweaver Application Server Java
CVE-2025-42978
·
Publicado
2025-07-07
·
Atualizado
2025-07-08
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SAP NetWeaver Application Server Java (versões afetadas não especificadas)
Descrição:
A questão refere-se a um componente no SAP NetWeaver Application Server Java que gerencia conexões TLS de saída. Este componente não verifica adequadamente o hostname do servidor TLS remoto em relação ao hostname curinga no certificado do servidor. Como resultado, pode estabelecer uma conexão com um servidor potencialmente malicioso, resultando em divulgação de informações. No entanto, esta questão não afeta a integridade ou a disponibilidade do sistema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Java