PT-2025-46238 · Sap · Sap Netweaver Application Server Java

CVE-2025-42919

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server Java (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de divulgação de informações no SAP NetWeaver Application Server Java. Um atacante não autenticado pode acessar arquivos de metadados internos por meio de URLs manipuladas, incluindo componentes de caminho arbitrários nas requisições. Isso permite acesso não autorizado a metadados sensíveis do aplicativo, potencialmente comprometendo a confidencialidade das informações. O problema não afeta a integridade ou a disponibilidade do servidor de aplicativos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14455
CVE-2025-42919

Produtos afetados

Sap Netweaver Application Server Java