PT-2025-49764 · Sap · Xcelsius+1
CVE-2025-42874
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v3.1
7.9
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Serviço remoto do SAP NetWeaver para Xcelsius (versões afetadas não especificadas)
Descrição
Um atacante com acesso à rede e privilégios elevados pode executar código arbitrário no sistema afetado. Isso se deve à validação de entrada insuficiente e ao tratamento inadequado de chamadas de método remoto. A exploração não requer interação do usuário e pode levar à interrupção do serviço ou controle não autorizado do sistema. O problema tem alto impacto na integridade e disponibilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver
Xcelsius