Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42955

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Due to a missing authorization check in SAP Cloud Connector, an attacker on an adjacent network with low privileges could send a crafted request to the endpoint responsible for testing LDAP connections. A successful exploit could lead to reduced performance, hence a low-impact on availability of the service. Confidentiality and integrity of the data are not affected.

EPSS

Процентиль: 5%
0.0002
Низкий

3.5 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 3.5
github
6 месяцев назад

Due to a missing authorization check in SAP Cloud Connector, an attacker on an adjacent network with low privileges could send a crafted request to the endpoint responsible for testing LDAP connections. A successful exploit could lead to reduced performance, hence a low-impact on availability of the service. Confidentiality and integrity of the data are not affected.

CVSS3: 3.5
fstec
6 месяцев назад

Уязвимость приложения для установления связи между облачной платформой и локальной системой SAP Cloud Connector, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

EPSS

Процентиль: 5%
0.0002
Низкий

3.5 Low

CVSS3

Дефекты

CWE-862