PT-2025-49770 · Sap · Sap Enterprise Search For Abap
CVE-2025-42891
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Enterprise Search for ABAP (versões afetadas não especificadas)
Descrição
A falta de uma verificação de autorização no SAP Enterprise Search for ABAP permite que um atacante com privilégios elevados leia e exporte o conteúdo das tabelas de banco de dados para um relatório ABAP. Isso pode resultar em um alto impacto na confidencialidade dos dados e um baixo impacto na integridade dos dados. Não há impacto na disponibilidade da aplicação. A questão envolve uma falha nos controles de autorização, potencialmente permitindo acesso não autorizado a dados sensíveis dentro das tabelas de banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Enterprise Search For Abap