PT-2025-15367 · Sap · Sap Solution Manager
CVE-2025-27428
·
Publicado
2025-04-08
·
Atualizado
2025-04-08
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SAP Solution Manager (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de traversia de diretório. Um atacante autorizado poderia acessar informações críticas utilizando um módulo de função habilitado para RFC. Se explorada com sucesso, isso poderia permitir ao atacante ler arquivos de qualquer sistema gerenciado conectado ao SAP Solution Manager, impactando severamente a confidencialidade. Não há impacto observado na integridade ou disponibilidade.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Solution Manager