Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42878

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

SAP Web Dispatcher and ICM may expose internal testing interfaces that are not intended for production. If enabled, unauthenticated attackers could exploit them to access diagnostics, send crafted requests, or disrupt services. This vulnerability has a high impact on confidentiality, availability and low impact on integrity and of the application.

EPSS

Процентиль: 24%
0.00081
Низкий

8.2 High

CVSS3

Дефекты

CWE-1244

Связанные уязвимости

CVSS3: 8.2
github
около 2 месяцев назад

SAP Web Dispatcher and ICM may expose internal testing interfaces that are not intended for production. If enabled, unauthenticated attackers could exploit them to access diagnostics, send crafted requests, or disrupt services. This vulnerability has a high impact on confidentiality, availability and low impact on integrity and of the application.

CVSS3: 8.2
fstec
2 месяца назад

Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, веб-диспетчера SAP Web Dispatcher, связанная с недостатками механизма присвоения внутреннему ресурсу уровня доступа для отладки, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

EPSS

Процентиль: 24%
0.00081
Низкий

8.2 High

CVSS3

Дефекты

CWE-1244