PT-2025-49770 · Sap · Sap Enterprise Search For Abap

CVE-2025-42891

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP Enterprise Search for ABAP (versões afetadas não especificadas)
Descrição A falta de uma verificação de autorização no SAP Enterprise Search for ABAP permite que um atacante com privilégios elevados leia e exporte o conteúdo das tabelas de banco de dados para um relatório ABAP. Isso pode resultar em um alto impacto na confidencialidade dos dados e um baixo impacto na integridade dos dados. Não há impacto na disponibilidade da aplicação. A questão envolve uma falha nos controles de autorização, potencialmente permitindo acesso não autorizado a dados sensíveis dentro das tabelas de banco de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15899
CVE-2025-42891

Produtos afetados

Sap Enterprise Search For Abap