安全研究

安全漏洞
SAP NetWeaver和SAP ABAP Platform授权错误漏洞(CVE-2025-42986)

发布日期:2025-07-07
更新日期:2025-08-25

受影响系统:
SAP SAP Basis 754
SAP SAP Basis 753
SAP SAP Basis 752
SAP SAP Basis 751
SAP SAP Basis 750
SAP SAP Basis 740
SAP SAP Basis 731
SAP SAP Basis 702
SAP SAP Basis 701
SAP SAP Basis 700
描述:
CVE(CAN) ID: CVE-2025-42986

SAP BASIS是一个技术平台,为SAP应用程序提供支持。
SAP BASIS 700、701、702、731、740、750、751、752、753、754存在授权错误漏洞,该漏洞源于缺少授权检查,已认证的低权限攻击者可利用该漏洞实行远程过程调用,访问未授权系统信息。

<**>

建议:
厂商补丁:

SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2025.html

浏览次数:109
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障