Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16273

Опубликовано: 09 дек. 2025
Источник: fstec
CVSS3: 7.9
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программной интеграционной платформы SAP NetWeaver связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

SAP SE

Наименование ПО

SAP NetWeaver

Версия ПО

BI-BASE-E 7.50 (SAP NetWeaver)
BI-BASE-B 7.50 (SAP NetWeaver)
BI-IBC 7.50 (SAP NetWeaver)
BI-BASE-S 7.50 (SAP NetWeaver)
BIWEBAPP 7.50 (SAP NetWeaver)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/december-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00081
Низкий

7.9 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.9
nvd
2 месяца назад

SAP NetWeaver remote service for Xcelsius allows an attacker with network access and high privileges to execute arbitrary code on the affected system due to insufficient input validation and improper handling of remote method calls. Exploitation does not require user interaction and could lead to service disruption or unauthorized system control. This has high impact on integrity and availability, with no impact on confidentiality.

CVSS3: 7.9
github
2 месяца назад

SAP NetWeaver remote service for Xcelsius allows an attacker with network access and high privileges to execute arbitrary code on the affected system due to insufficient input validation and improper handling of remote method calls. Exploitation does not require user interaction and could lead to service disruption or unauthorized system control. This has high impact on integrity and availability, with no impact on confidentiality.

EPSS

Процентиль: 24%
0.00081
Низкий

7.9 High

CVSS3

6.8 Medium

CVSS2