PT-2025-46232 · Sap · Sap Business Connector

CVE-2025-42892

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SAP Business Connector (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de Injeção de Comando de Sistema Operacional no SAP Business Connector. Um atacante autenticado, com acesso administrativo e acesso à rede adjacente, pode fazer upload de conteúdo especialmente elaborado para o servidor. O processamento deste conteúdo permite a execução de comandos arbitrários do sistema operacional, potencialmente levando ao comprometimento total da confidencialidade, integridade e disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14427
CVE-2025-42892

Produtos afetados

Sap Business Connector