PT-2025-46238 · Sap · Sap Netweaver Application Server Java
CVE-2025-42919
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server Java (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de divulgação de informações no SAP NetWeaver Application Server Java. Um atacante não autenticado pode acessar arquivos de metadados internos por meio de URLs manipuladas, incluindo componentes de caminho arbitrários nas requisições. Isso permite acesso não autorizado a metadados sensíveis do aplicativo, potencialmente comprometendo a confidencialidade das informações. O problema não afeta a integridade ou a disponibilidade do servidor de aplicativos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Java