PT-2025-49762 · Sap · Sap Netweaver Enterprise Portal

CVE-2025-42872

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Enterprise Portal (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no SAP NetWeaver Enterprise Portal. Um atacante não autenticado pode injetar scripts maliciosos que são executados no contexto dos navegadores de outros usuários. Isso poderia permitir que um atacante obtivesse cookies de sessão, tokens e outras informações sensíveis. A vulnerabilidade apresenta baixo impacto na confidencialidade e integridade, e nenhum impacto na disponibilidade.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15896
CVE-2025-42872

Produtos afetados

Sap Netweaver Enterprise Portal