Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16304

Опубликовано: 11 авг. 2025
Источник: fstec
CVSS3: 6.1
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость программной интеграционной платформы SAP NetWeaver ABAP связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP NetWeaver ABAP

Версия ПО

S4CRM 100 (SAP NetWeaver ABAP)
S4CRM 200 (SAP NetWeaver ABAP)
S4CRM 204 (SAP NetWeaver ABAP)
S4CRM 205 (SAP NetWeaver ABAP)
S4CRM 206 (SAP NetWeaver ABAP)
S4CEXT 107 (SAP NetWeaver ABAP)
S4CEXT 108 (SAP NetWeaver ABAP)
S4CEXT 109 (SAP NetWeaver ABAP)
BBPCRM 713 (SAP NetWeaver ABAP)
BBPCRM 714 (SAP NetWeaver ABAP)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00106
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
6 месяцев назад

Due to a Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver ABAP Platform, an unauthenticated attacker could generate a malicious link and make it publicly accessible. If an authenticated user clicks on this link, the injected input is processed during the website�s page generation, resulting in the creation of malicious content. When this malicious content gets executed, the attacker could gain the ability to access/modify information within the scope of victim�s browser.

CVSS3: 6.1
github
6 месяцев назад

Due to a Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver ABAP Platform, an unauthenticated attacker could generate a malicious link and make it publicly accessible. If an authenticated user clicks on this link, the injected input is processed during the website�s page generation, resulting in the creation of malicious content. When this malicious content gets executed, the attacker could gain the ability to access/modify information within the scope of victim�s browser.

EPSS

Процентиль: 29%
0.00106
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2