PT-2025-32601 · Sap · Sap Netweaver Application Server Abap+1

CVE-2025-42935

·

Publicado

2025-08-12

·

Atualizado

2025-08-12

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SAP NetWeaver Application Server ABAP e ABAP Platform Internet Communication Manager (ICM) (versões afetadas não especificadas)
Descrição: O componente Internet Communication Manager (ICM) permite que usuários autorizados com privilégios de administrador e acesso local leiam informações sensíveis de arquivos de log, resultando em divulgação de informações. Isso representa um alto impacto na confidencialidade da aplicação.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00229
CVE-2025-42935

Produtos afetados

Abap Platform Internet Communication Manager
Sap Netweaver Application Server Abap