PT-2025-41842 · Sap · Sap Supplier Relationship Management
CVE-2025-42910
·
Publicado
2025-10-14
·
Atualizado
2025-10-19
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP Supplier Relationship Management (versões afetadas não especificadas)
Descrição
O SAP Supplier Relationship Management não valida adequadamente o tipo ou o conteúdo dos arquivos carregados. Isso permite que um invasor autenticado carregue arquivos arbitrários, incluindo executáveis potencialmente maliciosos. Se esses arquivos forem baixados e executados por usuários, eles podem conter malware, levando a violações de segurança graves que impactam a confidencialidade, a integridade e a disponibilidade.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Supplier Relationship Management