PT-2025-36559 · Sap · Sap Business Planning/Consolidation
CVE-2025-42930
·
Publicado
2025-04-16
·
Atualizado
2025-09-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
SAP Business Planning and Consolidation (versões afetadas não especificadas)
Descrição:
O SAP Business Planning and Consolidation está suscetível a um problema de exaustão de recursos. Um usuário padrão autenticado pode desencadear esse problema manipulando parâmetros ao chamar um
módulo de função específico, causando um loop infinito. Esse loop consome recursos excessivos do sistema, podendo levar à indisponibilidade da aplicação. O problema não impacta a confidencialidade ou a integridade dos dados.Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Business Planning/Consolidation