PT-2025-49768 · Sap · Sap Web Dispatcher+1
CVE-2025-42878
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP Web Dispatcher e ICM (versões afetadas não especificadas)
Descrição
O SAP Web Dispatcher e o ICM podem expor interfaces de teste internas que não se destinam ao uso em produção. Se essas interfaces estiverem habilitadas, atacantes não autenticados poderiam potencialmente explorá-las para acessar diagnósticos, enviar requisições manipuladas ou interromper serviços. A vulnerabilidade possui alto impacto na confidencialidade e na disponibilidade, e baixo impacto na integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unsafe Debug Access Level
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Icm
Sap Web Dispatcher