CVE-2025-42890
Insecure key & Secret Management vulnerability in SQL Anywhere Monitor (Non-Gui)
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 10EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 nov 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SQL Anywhere Monitor (Non-GUI) baked credentials into the code,exposing the resources or functionality to unintended users and providing attackers with the possibility of arbitrary code execution.This could cause high impact on confidentiality integrity and availability of the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
SAP_SE · SQL Anywhere Monitor (Non-Gui)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →