PT-2025-46233 · Sap · Sap Business Connector
CVE-2025-42893
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Business Connector (versões afetadas não especificadas)
Descrição
Um atacante não autenticado pode explorar uma falha de Redirecionamento Aberto (Open Redirect) no SAP Business Connector ao criar uma URL maliciosa. Se um usuário acessar essa URL, ele será redirecionado para um site controlado pelo atacante, que é exibido dentro de um frame incorporado. A exploração bem-sucedida pode levar ao roubo de informações sensíveis e à execução de ações não autorizadas, comprometendo a confidencialidade e a integridade dos dados do cliente web. A disponibilidade do sistema não é afetada por este problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Business Connector