PT-2025-32607 · Sap · Sap S/4Hana

CVE-2025-42946

·

Publicado

2025-08-11

·

Atualizado

2025-08-12

CVSS v3.1

6.9

Média

VetorAV:A/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: SAP S/4HANA (Bank Communication Management) (versões afetadas não especificadas)
Descrição: Existe uma vulnerabilidade de directory traversal no SAP S/4HANA (Bank Communication Management). Um atacante com privilégios elevados e acesso a uma transação e método específicos dentro do Bank Communication Management poderia obter acesso não autorizado a arquivos sensíveis do sistema operacional. Este acesso poderia permitir ao atacante ler ou excluir esses arquivos, impactando a confidencialidade e a integridade. A disponibilidade do sistema não é afetada.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16308
CVE-2025-42946

Produtos afetados

Sap S/4Hana