PT-2025-1203 · Sap · Sap Netweaver Application Server Abap

CVE-2025-0059

·

Publicado

2025-01-13

·

Atualizado

2025-01-14

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Descrição O problema refere-se a aplicações baseadas no SAP GUI for HTML no SAP NetWeaver Application Server ABAP, que armazenam a entrada do usuário no armazenamento local do navegador para melhorar a usabilidade. Esse armazenamento pode ser acessado por um invasor com privilégios administrativos ou com acesso ao diretório do usuário da vítima no nível do Sistema Operacional, potencialmente divulgando dados sensíveis. O impacto desta divulgação pode variar desde informações não críticas até altamente sensíveis, afetando a confidencialidade da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00577
CVE-2025-0059

Produtos afetados

Sap Netweaver Application Server Abap