خانه » CVE-2025-42998

CVE-2025-42998

Security Misconfiguration Vulnerability In SAP Business One Integration Framework

توسط Vulnerbyte Alerts
37 بازدید
هشدار سایبری CVE-2025-42998

چکیده

یک آسیب‌پذیری در تنظیمات امنیتی SAP Business One Integration Framework شناسایی شده است که به مهاجمان امکان دسترسی غیرمجاز به صفحات محدود شده را می دهد.

توضیحات

این آسیب‌پذیری در SAP Business One Integration Framework به دلیل بررسی ناکافی تنظیمات امنیتی رخ می‌دهد. مهاجمان می‌توانند خطای 403 Forbidden را دور زده و به صفحات محدود شده دسترسی پیدا کنند. این مسئله تأثیر محدودی بر محرمانگی (confidentiality) اطلاعات دارد و بر یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم تأثیری نمی‌گذارد.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected at B1_ON_HANA 10.0

affected at SAP-M-BO 10.0

SAP Business One Integration Framework

لیست محصولات بروز شده

شرکت SAP به روزرسانی امنیتی با شماره 3594258 (SAP Note 3594258) را برای این آسیب پذیری منتشر کرده است.

نتیجه گیری

به کلیه کاربران SAP Business One توصیه می‌شود، در اسرع وقت پچ امنیتی SAP Note 3594258 را اعمال کرده،تنظیمات دسترسی را بازبینی کنند و صفحات حساس را مجدداً کنترل نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-42998
  2. https://www.cvedetails.com/cve/CVE-2025-42998/
  3. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2025.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-42998
  5. https://vuldb.com/?id.311808
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-42998
  7. https://cwe.mitre.org/data/definitions/346.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید