خانه » CVE-2025-43001

CVE-2025-43001

Multiple Privilege Escalation Vulnerabilities In SAPCAR

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-43001



چکیده

یک آسیب‌پذیری در SAPCAR نسخه‌های 7.53 و 7.22EXT شناسایی شده است. این آسیب پذیری به کاربران با دسترسی بالا اجازه می‌دهد با تغییر مجوزهای دایرکتوری‌ها، سطح دسترسی خود را افزایش دهند.

توضیحات

این آسیب‌پذیری در SAPCAR به دلیل ضعف در مدیریت مجوزهای دایرکتوری رخ می‌دهد. کاربرانی که با دسترسی بالا می‌توانند مجوزهای دایرکتوری‌های جاری و والد مربوط به کاربر یا فرآیند استخراج آرشیو را تغییر دهند. این آسیب پذیری به مهاجم اجازه می‌دهد فایل‌های حساس را بدون نقض امضای آرشیو دستکاری کندکه این موضوع می‌تواند منجربه افزایش سطح دسترسی شود. با این حال، این آسیب پذیری تأثیر کمی بر محرمانگی و در دسترس پذیری سیستم دارد. شرکت  SAP_SE تا 8 جولای 2025 هیچ نسخه‌ی پچ شده ای را منتشر نکرده و وضعیت پچ نامشخص است.

CVSS

Score Severity Version Vector String
6.9 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:H/A:L

لیست محصولات آسیب پذیر

Versions Product 
affected at SAP_CAR 7.53

affected at 7.22EXT

SAPCAR

نتیجه گیری

به کاربران توصیه می شود دسترسی به SAPCAR را محدود کرده و از اجرای آرشیوها توسط کاربران غیرمجاز جلوگیری کنند. همچنین کاربران به منظور دریافت پچ باید اطلاعیه‌های امنیتی SAP را به‌طور منظم بررسی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43001
  2. https://www.cvedetails.com/cve/CVE-2025-43001/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43001
  4. https://vuldb.com/?id.315265
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-43001
  6. https://cwe.mitre.org/data/definitions/266.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید