PT-2025-49768 · Sap · Sap Web Dispatcher+1

CVE-2025-42878

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas SAP Web Dispatcher e ICM (versões afetadas não especificadas)
Descrição O SAP Web Dispatcher e o ICM podem expor interfaces de teste internas que não se destinam ao uso em produção. Se essas interfaces estiverem habilitadas, atacantes não autenticados poderiam potencialmente explorá-las para acessar diagnósticos, enviar requisições manipuladas ou interromper serviços. A vulnerabilidade possui alto impacto na confidencialidade e na disponibilidade, e baixo impacto na integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unsafe Debug Access Level

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16275
CVE-2025-42878

Produtos afetados

Icm
Sap Web Dispatcher