PT-2025-1184 · Sap · Sap Netweaver Application Server For Abap/Abap Platform
CVE-2025-0053
·
Publicado
2025-01-14
·
Atualizado
2025-10-24
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server for ABAP e ABAP Platform (versões afetadas não especificadas)
Descrição
O problema está relacionado à divulgação de informações em mensagens de erro. Um atacante, atuando remotamente, poderia obter acesso não autorizado a informações protegidas. Ao utilizar um parâmetro de URL específico, um atacante não autenticado poderia recuperar detalhes como configuração do sistema, o que pode ter um impacto limitado na confidencialidade da aplicação e poderia ser utilizado para facilitar ataques ou exploits adicionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server For Abap/Abap Platform