CVE-2025-42929
Missing input validation vulnerability in SAP Landscape Transformation Replication Server
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.1EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 set 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Due to missing input validation, an attacker with high privilege access to ABAP reports could delete the content of arbitrary database tables, if the tables are not protected by an authorization group. This leads to a high impact on integrity and availability of the database.
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H
Produtos afetados
SAP_SE · SAP Landscape Transformation Replication ServerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →