PT-2025-36557 · Sap+2 · Sap Netweaver As Java+2

CVE-2025-42927

·

Publicado

2025-04-16

·

Atualizado

2025-09-09

CVSS v3.1

3.4

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do aplicativo SAP NetWeaver AS Java (versões afetadas não especificadas)
Descrição: O aplicativo SAP NetWeaver AS Java utiliza o Adobe Document Service, que inclui uma versão vulnerável do OpenSSL. A exploração de vulnerabilidades conhecidas na biblioteca OpenSSL desatualizada poderia permitir que um usuário com privilégios elevados no sistema acessasse e modificasse informações do sistema. O problema tem baixo impacto na confidencialidade e integridade, e nenhum impacto na disponibilidade.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00024
CVE-2025-42927

Produtos afetados

Document Service
Openssl
Sap Netweaver As Java