Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42958

Опубликовано: 09 сент. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Due to a missing authentication check in the SAP NetWeaver application on IBM i-series, the application allows high privileged unauthorized users to read, modify, or delete sensitive information, as well as access administrative or privileged functionalities. This results in a high impact on the confidentiality, integrity, and availability of the application.

EPSS

Процентиль: 22%
0.00074
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 9.1
github
5 месяцев назад

Due to a missing authentication check in the SAP NetWeaver application on IBM i-series, the application allows high privileged unauthorized users to read, modify, or delete sensitive information, as well as access administrative or privileged functionalities. This results in a high impact on the confidentiality, integrity, and availability of the application.

CVSS3: 9.1
fstec
10 месяцев назад

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить доступ на чтение, изменение, удаление конфиденциальных данных

EPSS

Процентиль: 22%
0.00074
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-250