- شناسه CVE-2025-43008 :CVE
- CWE-862 :CWE
- yes :Advisory
- منتشر شده: می 13, 2025
- به روز شده: می 13, 2025
- امتیاز: 5.8
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: سیستمهای مجازیسازی و مدیریت ابری
- برند: SAP_SE
- محصول: SAP S/4HANA
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در SAP S4HANA HCM Portugal و ERP HCM Portugal شناسایی شده است.
این آسیبپذیری به بخشی نامشخص از عملکرد سیستم مربوط میشود و منجر به مشکل در بررسی مجوزها (authorization) میگردد. این آسیبپذیری با شناسه CVE-2025-43008 ثبت شده است. حمله میتواند از راه دور انجام شود، اما اکسپلویت آن دشوار است. توصیه میشود برای رفع مشکل، پچ امنیتی مربوطه نصب شود.
توضیحات
بخش دقیقی از کد که تحت تأثیر قرار گرفته، مشخص نیست. دستکاری با یک ورودی نامشخص باعث آسیبپذیری در فرآیند بررسی مجوزها میشود. بر اساس تعریف CWE-862، این آسیبپذیری زمانی رخ میدهد که محصول هنگام تلاش یک کاربر برای دسترسی به یک منبع یا انجام عملیاتی خاص، بررسی مجوز لازم را انجام نمیدهد.
تأثیر این آسیبپذیری بر محرمانگی (Confidentiality) مشخص شده است، اما بر یکپارچگی (Integrity) و دسترسیپذیری (Availability) تأثیری ندارد. به دلیل نبود بررسی مناسب مجوز، یک کاربر بدون مجوز میتواند به فایلهای شرکتهای دیگر دسترسی پیدا کند. این موضوع ممکن است منجر به افشای دادههای شخصی کارکنان شود.
اکسپلویت این آسیب پذیری نیاز به احراز هویت موفق با سطح دسترسی بالا دارد و انجام آن نسبتاً دشوار است.
CVSS
Score | Severity | Version | Vector String |
5.8 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
affected at S4HCMCPT 100 | SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal |
affected at 101 | SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal |
affected at SAP_HRCPT 600 | SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal |
affected at 604 | SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal |
affected at 608 | SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal |
نتیجه گیری
برای جلوگیری از نفوذ از بروزرسانی امنیتی استفاده کنید.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-43008
- https://www.cvedetails.com/cve/CVE-2025-43008/
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html?anchorId=section_370125364
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2025.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43008
- https://vuldb.com/?id.308395
- https://nvd.nist.gov/vuln/detail/CVE-2025-43008
- https://cwe.mitre.org/data/definitions/862.html