- شناسه CVE-2025-42997 :CVE
- CWE-732 :CWE
- yes :Advisory
- منتشر شده: می 13, 2025
- به روز شده: می 13, 2025
- امتیاز: 6.6
- نوع حمله: Unknown
- اثر گذاری: Information Disclosure
- حوزه: نرم افزارهای شبکه و امنیت
- برند: SAP_SE
- محصول: SAP Gateway Client
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری CVE-2025-42997 در SAP Gateway Client شناسایی شده است . این آسیب پذیری در شرایط خاص به یک کاربر با سطح دسترسی بالا این امکان را میدهد که به اطلاعات محدود و خارج از محدودهی اپلیکیشن دسترسی پیدا کند. دسترسی غیرمجاز به این دادهها میتواند باعث تاثیر جزئی در محرمانگی (Confidentiality)، یکپارچگی (Integrity) و در دسترسپذیری (Availability) سیستم شود.
توضیحات
این آسیبپذیری در شرایط خاص، به مهاجم با سطح دسترسی بالا اجازه میدهد تا اطلاعاتی که نباید به آن دسترسی داشته باشد را مشاهده کند. این امر میتواند منجر به تغییر در نحوهی عملکرد اپلیکیشن یا اثر منفی بر آن شود. علیرغم اینکه تأثیر این آسیبپذیری بهطور کلی در حد متوسط ارزیابی شده است، اما می تواند تهدیدی بر محرمانگی، یکپارچگی و در دسترس بودن دادهها باشد. علاوه براین، این آسیبپذیری از راه دور قابل بهرهبرداری است.
CVSS
Score | Severity | Version | Vector String |
6.6 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
لیست محصولات آسیب پذیر
Versions | Product |
affected at SAP_GWFND 752 | SAP Gateway Client |
affected at 753 | SAP Gateway Client |
affected at 754 | SAP Gateway Client |
affected at 755 | SAP Gateway Client |
affected at 756 | SAP Gateway Client |
affected at 757 | SAP Gateway Client |
affected at 758 | SAP Gateway Client |
لیست محصولات بروز شده
پچ امنیتی این آسیبپذیری در SAP Note شماره 3577300 ارائه شده است. نصب پچ امنیتی منتشر شده می تواند این آسیب پذیری را برطرف کند.
نتیجه گیری
اگرچه شدت این آسیبپذیری در سطح متوسط ارزیابی شده است، اما با توجه به امکان دسترسی غیرمجاز به دادههای حساس، نصب فوری بهروزرسانی ارائهشده توسط SAP اکیداً توصیه میشود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-42997
- https://www.cvedetails.com/cve/CVE-2025-42997/
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2025.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-42997
- https://vuldb.com/?id.308389
- https://cvefeed.io/vuln/detail/CVE-2025-42997
- https://nvd.nist.gov/vuln/detail/CVE-2025-42997
- https://nvd.nist.gov/vuln/detail/CVE-2025-42997
- https://cwe.mitre.org/data/definitions/732.html