PT-2025-15375 · Sap · Sap Solution Manager

CVE-2025-30017

·

Publicado

2025-04-08

·

Atualizado

2025-04-08

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: SAP Solution Manager versão 7.1
Descrição: O problema é causado pela ausência de uma verificação de autorização, permitindo que um atacante autenticado carregue um arquivo como modelo para documentação de solução. Isso pode resultar em um impacto limitado na integridade e na disponibilidade da aplicação.
Recomendações: Para o SAP Solution Manager versão 7.1, aplique os patches ou atualizações de segurança necessários para incluir verificações de autorização para carregamento de arquivos. Como medida temporária, considere restringir o acesso à funcionalidade de carregamento de arquivos para modelos de documentação de solução até que um patch esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04837
CVE-2025-30017

Produtos afetados

Sap Solution Manager