Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16260

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 7.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость плагина SAP Plug-In Basis системы управления данными и аналитики SAP Business Warehouse связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP Business Warehouse
SAP Plug-In Basis

Версия ПО

SAP_BW 700 (SAP Business Warehouse)
SAP_BW 701 (SAP Business Warehouse)
SAP_BW 702 (SAP Business Warehouse)
SAP_BW 731 (SAP Business Warehouse)
SAP_BW 740 (SAP Business Warehouse)
SAP_BW 750 (SAP Business Warehouse)
SAP_BW 751 (SAP Business Warehouse)
SAP_BW 752 (SAP Business Warehouse)
SAP_BW 753 (SAP Business Warehouse)
SAP_BW 754 (SAP Business Warehouse)
SAP_BW 755 (SAP Business Warehouse)
SAP_BW 756 (SAP Business Warehouse)
SAP_BW 757 (SAP Business Warehouse)
SAP_BW 758 (SAP Business Warehouse)
2006_1_700 (SAP Plug-In Basis)
701 (SAP Plug-In Basis)
702 (SAP Plug-In Basis)
731 (SAP Plug-In Basis)
740 (SAP Plug-In Basis)
SAP_BW 816 (SAP Business Warehouse)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00052
Низкий

7.7 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.7
nvd
7 месяцев назад

SAP Business Warehouse and SAP Plug-In Basis allows an authenticated attacker to add fields to arbitrary SAP database tables and/or structures, potentially rendering the system unusable. On successful exploitation, an attacker can render the system unusable by triggering short dumps on login. This could cause a high impact on availability. Data confidentiality and integrity are not affected. No data can be read, changed or deleted.

CVSS3: 7.7
github
7 месяцев назад

SAP Business Warehouse and SAP Plug-In Basis allows an authenticated attacker to add fields to arbitrary SAP database tables and/or structures, potentially rendering the system unusable. On successful exploitation, an attacker can render the system unusable by triggering short dumps on login. This could cause a high impact on availability. Data confidentiality and integrity are not affected. No data can be read, changed or deleted.

EPSS

Процентиль: 16%
0.00052
Низкий

7.7 High

CVSS3

6.8 Medium

CVSS2