CVE-2025-24868

The User Account and Authentication service (UAA) for SAP HANA extended application services, advanced model (SAP HANA XS advanced model) allows an unauthenticated attacker to craft a malicious link, that, when clicked by a victim, redirects the browser to a malicious site due to insufficient redirect URL validation. On successful exploitation attacker can cause limited impact on confidentiality, integrity, and availability of the system.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El servicio de autenticación y cuenta de usuario (UAA) para los servicios de aplicaciones extendidas de SAP HANA, modelo avanzado (modelo avanzado de SAP HANA XS) permite a un atacante no autenticado crear un enlace malicioso que, cuando la víctima hace clic en él, redirige el navegador a un sitio malicioso debido a una validación insuficiente de la URL de redireccionamiento. Si el atacante lo explota con éxito, puede causar un impacto limitado en la confidencialidad, la integridad y la disponibilidad del sistema.

11 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-11 01:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-24868

Mitre link : CVE-2025-24868

CVE.ORG link : CVE-2025-24868


JSON object : View

Products Affected

No product.

CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')