PT-2025-36559 · Sap · Sap Business Planning/Consolidation

CVE-2025-42930

·

Publicado

2025-04-16

·

Atualizado

2025-09-09

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: SAP Business Planning and Consolidation (versões afetadas não especificadas)
Descrição: O SAP Business Planning and Consolidation está suscetível a um problema de exaustão de recursos. Um usuário padrão autenticado pode desencadear esse problema manipulando parâmetros ao chamar um módulo de função específico, causando um loop infinito. Esse loop consome recursos excessivos do sistema, podendo levar à indisponibilidade da aplicação. O problema não impacta a confidencialidade ou a integridade dos dados.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00028
CVE-2025-42930

Produtos afetados

Sap Business Planning/Consolidation