Логотип exploitDog
bind:CVE-2025-42966
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-42966

Количество 3

Количество 3

nvd логотип

CVE-2025-42966

7 месяцев назад

SAP NetWeaver XML Data Archiving Service allows an authenticated attacker with administrative privileges to exploit an insecure Java deserialization vulnerability by sending a specially crafted serialized Java object. This could lead to high impact on confidentiality, integrity, and availability of the application.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-h8pf-m8cc-p8xp

7 месяцев назад

SAP NetWeaver XML Data Archiving Service allows an authenticated attacker with administrative privileges to exploit an insecure Java deserialization vulnerability by sending a specially crafted serialized Java object. This could lead to high impact on confidentiality, integrity, and availability of the application.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-10644

7 месяцев назад

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-42966

SAP NetWeaver XML Data Archiving Service allows an authenticated attacker with administrative privileges to exploit an insecure Java deserialization vulnerability by sending a specially crafted serialized Java object. This could lead to high impact on confidentiality, integrity, and availability of the application.

CVSS3: 9.1
0%
Низкий
7 месяцев назад
github логотип
GHSA-h8pf-m8cc-p8xp

SAP NetWeaver XML Data Archiving Service allows an authenticated attacker with administrative privileges to exploit an insecure Java deserialization vulnerability by sending a specially crafted serialized Java object. This could lead to high impact on confidentiality, integrity, and availability of the application.

CVSS3: 9.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-10644

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
0%
Низкий
7 месяцев назад

Уязвимостей на страницу