Report
CVE-2025-30012 Kritisch

SAP Supplier Relationship Management – Deserialisierung im Live Auction Cockpit führt zu Befehlsausführung

Kennzahlen

CVSS-Basiswert
10.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Das Live Auction Cockpit in SAP Supplier Relationship Management (SRM) verwendet eine veraltete Java-Applet-Komponente. Ein nicht authentifizierter Angreifer kann eine bösartige Anfrage in einem bestimmten Kodierungsformat senden, die vom Servlet dekodiert und deserialisiert wird, was zur Ausführung beliebiger Betriebssystembefehle als SAP-Administrator führt. Die Schwachstelle hat laut Quelle hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten den Hersteller-Patch einspielen.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.