CVE-2025-42961

Due to a missing authorization check in SAP NetWeaver Application server for ABAP, an authenticated user with high privileges could exploit the insufficient validation of user permissions to access sensitive database tables. By leveraging overly permissive access configurations, unauthorized reading of critical data is possible, resulting in a significant impact on the confidentiality of the information stored. However, the integrity and availability of the system remain unaffected.
Configurations

No configuration.

History

08 Jul 2025, 16:18

Type Values Removed Values Added
Summary
  • (es) Debido a la falta de una comprobación de autorización en SAP NetWeaver Application server for ABAP, un usuario autenticado con privilegios elevados podría aprovechar la validación insuficiente de los permisos de usuario para acceder a tablas sensibles de la base de datos. Al utilizar configuraciones de acceso excesivamente permisivas, es posible la lectura no autorizada de datos críticos, lo que afecta significativamente la confidencialidad de la información almacenada. Sin embargo, la integridad y la disponibilidad del sistema no se ven afectadas.

08 Jul 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-08 01:15

Updated : 2025-07-08 16:18


NVD link : CVE-2025-42961

Mitre link : CVE-2025-42961

CVE.ORG link : CVE-2025-42961


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization