CVE-2025-42949

Due to a missing authorization check in the ABAP Platform, an authenticated user with elevated privileges could bypass authorization restrictions for common transactions by leveraging the SQL Console. This could enable an attacker to access and read the contents of database tables without proper authorization, leading to a significant compromise of data confidentiality. However, the integrity and availability of the system remain unaffected.
Configurations

No configuration.

History

12 Aug 2025, 14:25

Type Values Removed Values Added
Summary
  • (es) Debido a la falta de una comprobación de autorización en la plataforma ABAP, un usuario autenticado con privilegios elevados podría eludir las restricciones de autorización para transacciones comunes utilizando la consola SQL. Esto podría permitir que un atacante acceda y lea el contenido de las tablas de la base de datos sin la debida autorización, lo que comprometería significativamente la confidencialidad de los datos. Sin embargo, la integridad y la disponibilidad del sistema permanecen intactas.

12 Aug 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 03:15

Updated : 2025-08-12 14:25


NVD link : CVE-2025-42949

Mitre link : CVE-2025-42949

CVE.ORG link : CVE-2025-42949


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization