Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16308

Опубликовано: 11 авг. 2025
Источник: fstec
CVSS3: 6.9
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость системы планирования ресурсов предприятия SAP S/4HANA связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP S/4HANA

Версия ПО

S4CORE 107 (SAP S/4HANA)
S4CORE 108 (SAP S/4HANA)
S4CORE 102 (SAP S/4HANA)
S4CORE 103 (SAP S/4HANA)
S4CORE 104 (SAP S/4HANA)
S4CORE 105 (SAP S/4HANA)
S4CORE 106 (SAP S/4HANA)
SAP_APPL 606 (SAP S/4HANA)
SAP_FIN 617 (SAP S/4HANA)
SAP_FIN 618 (SAP S/4HANA)
SAP_FIN 720 (SAP S/4HANA)
SAP_FIN 730 (SAP S/4HANA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.0009
Низкий

6.9 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.9
nvd
6 месяцев назад

Due to directory traversal vulnerability in SAP S/4HANA (Bank Communication Management), an attacker with high privileges and access to a specific transaction and method in Bank Communication Management could gain unauthorized access to sensitive operating system files. This could allow the attacker to potentially read or delete these files hence causing a high impact on confidentiality and low impact on integrity. There is no impact on availability of the system.

CVSS3: 6.9
github
6 месяцев назад

Due to directory traversal vulnerability in SAP S/4HANA (Bank Communication Management), an attacker with high privileges and access to a specific transaction and method in Bank Communication Management could gain unauthorized access to sensitive operating system files. This could allow the attacker to potentially read or delete these files hence causing a high impact on confidentiality and low impact on integrity. There is no impact on availability of the system.

EPSS

Процентиль: 26%
0.0009
Низкий

6.9 Medium

CVSS3

6.2 Medium

CVSS2