PT-2025-20822 · Sap · Sap S/4Hana Cloud Private Edition+1
CVE-2025-43010
·
Publicado
2025-05-13
·
Atualizado
2025-05-18
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP S/4HANA Cloud Private Edition ou On Premise (SCM Master Data Layer (MDL)) (versões afetadas não especificadas)
Descrição
A falha permite que um atacante autenticado, com autorização padrão SAP, execute remotamente um determinado módulo de função e substitua programas ABAP arbitrários, incluindo programas padrão SAP, devido à falta de validação de entrada e ausência de verificações de autorização. Isso tem baixo impacto na confidencialidade, mas alto impacto na integridade e disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap S/4Hana
Sap S/4Hana Cloud Private Edition