Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42989

Опубликовано: 10 июн. 2025
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

RFC inbound processing�does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation the attacker could critically impact both integrity and availability of the application.

EPSS

Процентиль: 37%
0.00441
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.6
github
больше 1 года назад

RFC inbound processing�does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation the attacker could critically impact both integrity and availability of the application.

CVSS3: 9.6
fstec
больше 1 года назад

Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с отсутствием механизма проверки подлинности при обработке входящих RFC-запросов, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 37%
0.00441
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-862