Report
CVE-2025-0063 Hoch

Fehlende Autorisierung in SAP NetWeaver AS ABAP

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

SAP NetWeaver AS ABAP und die ABAP Platform prüfen bei der Ausführung bestimmter RFC-Funktionsbausteine die Autorisierung nicht. Ein Angreifer mit einfachen Benutzerrechten kann dadurch die Kontrolle über die Daten in der Informix-Datenbank erlangen, was Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittiert. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.