Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-04842

Опубликовано: 08 апр. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость программной интеграционной платформы SAP NetWeaver связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

SAP SE

Наименование ПО

SAP NetWeaver

Версия ПО

SAP_ABA 700 (SAP NetWeaver)
SAP_ABA 701 (SAP NetWeaver)
SAP_ABA 702 (SAP NetWeaver)
SAP_ABA 731 (SAP NetWeaver)
SAP_ABA 740 (SAP NetWeaver)
SAP_ABA 750 (SAP NetWeaver)
SAP_ABA 751 (SAP NetWeaver)
SAP_ABA 752 (SAP NetWeaver)
SAP_ABA 75C (SAP NetWeaver)
SAP_ABA 75D (SAP NetWeaver)
SAP_ABA 75E (SAP NetWeaver)
SAP_ABA 75F (SAP NetWeaver)
SAP_ABA 75G (SAP NetWeaver)
SAP_ABA 75H (SAP NetWeaver)
SAP_ABA 75I (SAP NetWeaver)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://url.sap/sapsecuritypatchday

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.0016
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
10 месяцев назад

SAP NetWeaver allows an attacker to bypass authorization checks, enabling them to view portions of ABAP code that would normally require additional validation. Once logged into the ABAP system, the attacker can run a specific transaction that exposes sensitive system code without proper authorization. This vulnerability compromises the confidentiality.

CVSS3: 4.3
github
10 месяцев назад

SAP NetWeaver allows an attacker to bypass authorization checks, enabling them to view portions of ABAP code that would normally require additional validation. Once logged into the ABAP system, the attacker can run a specific transaction that exposes sensitive system code without proper authorization. This vulnerability compromises the confidentiality.

EPSS

Процентиль: 37%
0.0016
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2