PT-2025-36557 · Sap+2 · Sap Netweaver As Java+2
CVE-2025-42927
·
Publicado
2025-04-16
·
Atualizado
2025-09-09
CVSS v3.1
3.4
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do aplicativo SAP NetWeaver AS Java (versões afetadas não especificadas)
Descrição:
O aplicativo SAP NetWeaver AS Java utiliza o Adobe Document Service, que inclui uma versão vulnerável do OpenSSL. A exploração de vulnerabilidades conhecidas na biblioteca OpenSSL desatualizada poderia permitir que um usuário com privilégios elevados no sistema acessasse e modificasse informações do sistema. O problema tem baixo impacto na confidencialidade e integridade, e nenhum impacto na disponibilidade.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Document Service
Openssl
Sap Netweaver As Java