PT-2025-15375 · Sap · Sap Solution Manager
CVE-2025-30017
·
Publicado
2025-04-08
·
Atualizado
2025-04-08
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
SAP Solution Manager versão 7.1
Descrição:
O problema é causado pela ausência de uma verificação de autorização, permitindo que um atacante autenticado carregue um arquivo como modelo para documentação de solução. Isso pode resultar em um impacto limitado na integridade e na disponibilidade da aplicação.
Recomendações:
Para o SAP Solution Manager versão 7.1, aplique os patches ou atualizações de segurança necessários para incluir verificações de autorização para carregamento de arquivos. Como medida temporária, considere restringir o acesso à funcionalidade de carregamento de arquivos para modelos de documentação de solução até que um patch esteja disponível.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Solution Manager