Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16303

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость фреймворка SAP FICA ODN связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность данных

Вендор

SAP SE

Наименование ПО

SAP FICA ODN

Версия ПО

SAPSCORE 132 (SAP FICA ODN)
S4CORE 102 (SAP FICA ODN)
S4CORE 103 (SAP FICA ODN)
S4CORE 104 (SAP FICA ODN)
S4CORE 105 (SAP FICA ODN)
S4CORE 106 (SAP FICA ODN)
S4CORE 107 (SAP FICA ODN)
S4CORE 108 (SAP FICA ODN)
FI-CA 606 (SAP FICA ODN)
FI-CA 616 (SAP FICA ODN)
FI-CA 617 (SAP FICA ODN)
FI-CA 618 (SAP FICA ODN)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00046
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
7 месяцев назад

SAP FICA ODN framework allows a high privileged user to inject value inside the local variable which can then be executed by the application. An attacker could thereby control the behaviour of the application causing high impact on integrity, low impact on availability and no impact on confidentiality of the application.

CVSS3: 5.5
github
7 месяцев назад

SAP FICA ODN framework allows a high privileged user to inject value inside the local variable which can then be executed by the application. An attacker could thereby control the behaviour of the application causing high impact on integrity, low impact on availability and no impact on confidentiality of the application.

EPSS

Процентиль: 14%
0.00046
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS2