PT-2025-1184 · Sap · Sap Netweaver Application Server For Abap/Abap Platform

CVE-2025-0053

·

Publicado

2025-01-14

·

Atualizado

2025-10-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server for ABAP e ABAP Platform (versões afetadas não especificadas)
Descrição O problema está relacionado à divulgação de informações em mensagens de erro. Um atacante, atuando remotamente, poderia obter acesso não autorizado a informações protegidas. Ao utilizar um parâmetro de URL específico, um atacante não autenticado poderia recuperar detalhes como configuração do sistema, o que pode ter um impacto limitado na confidencialidade da aplicação e poderia ser utilizado para facilitar ataques ou exploits adicionais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00467
CVE-2025-0053

Produtos afetados

Sap Netweaver Application Server For Abap/Abap Platform