PT-2025-28293 · Sap · Sap Netweaver Application Server Java

CVE-2025-42978

·

Publicado

2025-07-07

·

Atualizado

2025-07-08

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SAP NetWeaver Application Server Java (versões afetadas não especificadas)
Descrição: A questão refere-se a um componente no SAP NetWeaver Application Server Java que gerencia conexões TLS de saída. Este componente não verifica adequadamente o hostname do servidor TLS remoto em relação ao hostname curinga no certificado do servidor. Como resultado, pode estabelecer uma conexão com um servidor potencialmente malicioso, resultando em divulgação de informações. No entanto, esta questão não afeta a integridade ou a disponibilidade do sistema.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10649
CVE-2025-42978

Produtos afetados

Sap Netweaver Application Server Java