PT-2025-15367 · Sap · Sap Solution Manager

CVE-2025-27428

·

Publicado

2025-04-08

·

Atualizado

2025-04-08

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SAP Solution Manager (versões afetadas não especificadas)
Descrição: O problema está relacionado a uma vulnerabilidade de traversia de diretório. Um atacante autorizado poderia acessar informações críticas utilizando um módulo de função habilitado para RFC. Se explorada com sucesso, isso poderia permitir ao atacante ler arquivos de qualquer sistema gerenciado conectado ao SAP Solution Manager, impactando severamente a confidencialidade. Não há impacto observado na integridade ou disponibilidade.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04841
CVE-2025-27428

Produtos afetados

Sap Solution Manager