PT-2025-6126 · Sap · Sap Netweaver Abap Server

CVE-2025-23193

·

Publicado

2025-02-11

·

Atualizado

2025-02-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do SAP NetWeaver Server ABAP anteriores à versão corrigida
Descrição: A falha permite que um atacante não autenticado explore uma vulnerabilidade que faz com que o servidor responda de maneira diferente com base na existência de um usuário especificado, potencialmente revelando informações sensíveis. Esta falha não permite a modificação de dados e não impacta a disponibilidade do servidor.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02351
CVE-2025-23193

Produtos afetados

Sap Netweaver Abap Server