Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42884

Опубликовано: 11 нояб. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

SAP NetWeaver Enterprise Portal allows an unauthenticated attacker to inject JNDI environment properties or pass a URL used during JNDI lookup operations, enabling access to an unintended JNDI provider.�This could further lead to disclosure or modification of information about the server. There is no impact on availability.

EPSS

Процентиль: 34%
0.00137
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-943

Связанные уязвимости

CVSS3: 6.5
github
3 месяца назад

SAP NetWeaver Enterprise Portal allows an unauthenticated attacker to inject JNDI environment properties or pass a URL used during JNDI lookup operations, enabling access to an unintended JNDI provider.�This could further lead to disclosure or modification of information about the server. There is no impact on availability.

CVSS3: 6.5
fstec
3 месяца назад

Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal (SAP NW EP), связанная с неправильной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 34%
0.00137
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-943