CVE-2025-42997

Under certain conditions, SAP Gateway Client allows a high-privileged user to access restricted information beyond the scope of the application. Due to the possibility of influencing application behavior or performance through misuse of the exposed data, this may potentially lead to low impact on confidentiality, integrity, and availability.
Configurations

No configuration.

History

13 May 2025, 19:35

Type Values Removed Values Added
Summary
  • (es) En determinadas circunstancias, SAP Gateway Client permite a un usuario con privilegios elevados acceder a información restringida fuera del alcance de la aplicación. Debido a la posibilidad de influir en el comportamiento o el rendimiento de la aplicación mediante el uso indebido de los datos expuestos, esto podría tener un impacto mínimo en la confidencialidad, la integridad y la disponibilidad.

13 May 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-13 01:15

Updated : 2025-05-13 19:35


NVD link : CVE-2025-42997

Mitre link : CVE-2025-42997

CVE.ORG link : CVE-2025-42997


JSON object : View

Products Affected

No product.

CWE
CWE-732

Incorrect Permission Assignment for Critical Resource