خانه » CVE-2025-31329

CVE-2025-31329

Information Disclosure Vulnerability In SAP NetWeaver Application Server ABAP And ABAP Platform

توسط Vulnerbyte Alerts
26 بازدید
هشدار سایبری CVE-2025-31329

چکیده

این آسیب‌پذیری در پلتفرم SAP NetWeaver به مهاجمان با دسترسی مدیریتی اجازه می‌دهد تا از طریق تزریق دستورات مخرب به تنظیمات کاربری، اطلاعات حساسی مانند نام کاربری و رمز عبور کاربران را فاش کنند. این اطلاعات  فاش شده می‌تواند توسط مهاجم برای دسترسی غیرمجاز به سیستم‌های لوکال یا مجاور مورد استفاده قرار گیرد و تهدیدی جدی برای حفظ محرمانگی داده‌ها ایجاد کند.

توضیحات

یک آسیب‌پذیری از نوع افشای اطلاعات (Information Disclosure) در SAP NetWeaver Application Server ABAP و ABAP Platform شناسایی شده است که ناشی از امکان تزریق دستورات مخرب به تنظیمات پیکربندی کاربر می‌باشد. مهاجم با سطح دسترسی بالا می‌تواند این دستورات را به‌گونه‌ای طراحی کند که هنگام دسترسی کاربر قربانی، اطلاعات حساسی مانند نام کاربری و رمز عبور فاش شود. این افشای اطلاعات می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های لوکال یا مجاور شود. این آسیب‌پذیری تأثیری قابل توجهی بر محرمانگی داده ها (Confidentiality) دارد، اما یکپارچگی (Integrity) و در دسترس‌پذیری (Availability) سیستم را تحت تأثیر قرار نمی‌دهد.

CVSS

Score Severity Version Vector String
6.2 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected at SAP_BASIS 700 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 701 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 702 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 731 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 740 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 750 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 751 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 752 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 753 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 754 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 755 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 756 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 757 SAP NetWeaver Application Server ABAP and ABAP Platform
affected at SAP_BASIS 758 SAP NetWeaver Application Server ABAP and ABAP Platform

لیست محصولات بروز شده

نصب پچ امنیتی منتشر شده در SAP Security Note شماره ی 3577287 این آسیب‌پذیری را برطرف می کند.

نتیجه گیری

با توجه به انتشار پچ امنیتی رسمی از سوی SAP ، توصیه می‌شود که مدیران سیستم در اسرع وقت نسبت به اعمال به‌روزرسانی‌های ارائه‌شده اقدام نمایند تا از افشای اطلاعات حساس جلوگیری گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-31329
  2. https://www.cvedetails.com/cve/CVE-2025-31329/
  3. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2025.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-31329
  5. https://vuldb.com/?id.308386
  6. https://cvefeed.io/vuln/detail/CVE-2025-31329
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-31329
  8. https://cwe.mitre.org/data/definitions/141.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید