PT-2025-46233 · Sap · Sap Business Connector

CVE-2025-42893

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP Business Connector (versões afetadas não especificadas)
Descrição Um atacante não autenticado pode explorar uma falha de Redirecionamento Aberto (Open Redirect) no SAP Business Connector ao criar uma URL maliciosa. Se um usuário acessar essa URL, ele será redirecionado para um site controlado pelo atacante, que é exibido dentro de um frame incorporado. A exploração bem-sucedida pode levar ao roubo de informações sensíveis e à execução de ações não autorizadas, comprometendo a confidencialidade e a integridade dos dados do cliente web. A disponibilidade do sistema não é afetada por este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14450
CVE-2025-42893

Produtos afetados

Sap Business Connector