PT-2025-20822 · Sap · Sap S/4Hana Cloud Private Edition+1

CVE-2025-43010

·

Publicado

2025-05-13

·

Atualizado

2025-05-18

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP S/4HANA Cloud Private Edition ou On Premise (SCM Master Data Layer (MDL)) (versões afetadas não especificadas)
Descrição A falha permite que um atacante autenticado, com autorização padrão SAP, execute remotamente um determinado módulo de função e substitua programas ABAP arbitrários, incluindo programas padrão SAP, devido à falta de validação de entrada e ausência de verificações de autorização. Isso tem baixo impacto na confidencialidade, mas alto impacto na integridade e disponibilidade da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43010

Produtos afetados

Sap S/4Hana
Sap S/4Hana Cloud Private Edition