PT-2025-41836 · Sap · Sap Application Server For Abap
CVE-2025-42901
·
Publicado
2025-10-14
·
Atualizado
2025-10-14
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Application Server for ABAP (versões afetadas não especificadas)
Descrição
Um atacante autenticado pode armazenar payloads maliciosos de JavaScript. Esses payloads podem ser executados no navegador de um usuário vítima ao acessar a funcionalidade afetada do BAPI Explorer. Isso representa um baixo risco para a confidencialidade e integridade da aplicação, sem impacto na disponibilidade. A funcionalidade afetada envolve o BAPI Explorer.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Application Server For Abap