Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14482

Опубликовано: 11 нояб. 2025
Источник: fstec
CVSS3: 6.1
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость компонента SAP E-Recruiting BSP программной платформы SAP S/4HANA связана с переадресацией на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на вредоносный веб-сайт

Вендор

SAP SE

Наименование ПО

SAP S/4HANA

Версия ПО

S4ERECRT 100 (SAP S/4HANA)
S4ERECRT 200 (SAP S/4HANA)
ERECRUIT 600 (SAP S/4HANA)
ERECRUIT 603 (SAP S/4HANA)
ERECRUIT 604 (SAP S/4HANA)
ERECRUIT 605 (SAP S/4HANA)
ERECRUIT 606 (SAP S/4HANA)
ERECRUIT 617 (SAP S/4HANA)
ERECRUIT 616 (SAP S/4HANA)
ERECRUIT 800 (SAP S/4HANA)
ERECRUIT 801 (SAP S/4HANA)
ERECRUIT 802 (SAP S/4HANA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00087
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
3 месяца назад

SAP S/4HANA landscape SAP E-Recruiting BSP allows an unauthenticated attacker to craft malicious links, when clicked the victim could be redirected to the page controlled by the attacker. This has low impact on confidentiality and integrity of the application with no impact on availability.

CVSS3: 6.1
github
3 месяца назад

SAP S/4HANA landscape SAP E-Recruiting BSP allows an unauthenticated attacker to craft malicious links, when clicked the victim could be redirected to the page controlled by the attacker. This has low impact on confidentiality and integrity of the application with no impact on availability.

EPSS

Процентиль: 25%
0.00087
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2