PT-2025-46234 · Sap · Sap Business Connector

CVE-2025-42894

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SAP Business Connector (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de Path Traversal no SAP Business Connector. Um atacante com privilégios de administrador e acesso adjacente pode ler, escrever, sobrescrever e excluir arquivos arbitrários no sistema. A exploração bem-sucedida poderia permitir ao atacante executar comandos arbitrários do sistema operacional, levando a um comprometimento completo da confidencialidade, integridade e disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14449
CVE-2025-42894

Produtos afetados

Sap Business Connector