PT-2025-10676 · Sap · Sap Crm+1
Publicado
2025-03-11
·
Atualizado
2025-03-11
·
CVE-2025-27430
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP CRM e SAP S/4HANA (Interaction Center) (versões afetadas não especificadas)
Descrição
O problema permite que um atacante com privilégios baixos acesse informações restritas sob certas condições. Isso se deve a uma falha SSRF que permite ao atacante enviar solicitações para recursos de rede internos, comprometendo assim a confidencialidade da aplicação. Não há impacto na integridade ou disponibilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Crm
Sap S/4Hana