PT-2025-10672 · Sap · Sap Business One
Publicado
2025-03-10
·
Atualizado
2025-03-11
·
CVE-2025-26658
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Business One (versões afetadas não especificadas)
Descrição
A falha na Camada de Serviço do SAP Business One permite que invasores potencialmente obtenham acesso não autorizado, assumam a identidade de outros usuários e realizem ações não autorizadas devido ao gerenciamento inadequado de sessão. Isso pode levar a privilégios elevados, permitindo que invasores leiam, modifiquem e/ou gravem novos dados. A exploração requer tempo e esforço significativos para obter sessões autenticadas de outros usuários. O impacto é alto na confidencialidade e integridade da aplicação, sem efeito sobre sua disponibilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Business One