PT-2025-46225 · Sap · Sap Netweaver Enterprise Portal

CVE-2025-42884

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Enterprise Portal (versões afetadas não especificadas)
Descrição Um atacante não autenticado pode injetar propriedades de ambiente JNDI ou fornecer uma URL durante operações de consulta JNDI. Isso poderia permitir o acesso a um provedor JNDI não intencionado, potencialmente levando à divulgação ou modificação de informações no servidor. O problema não impacta a disponibilidade do sistema. O ataque envolve a manipulação de consultas JNDI (Java Naming and Directory Interface), uma API Java para descoberta de dados e objetos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14453
CVE-2025-42884

Produtos afetados

Sap Netweaver Enterprise Portal