CVE-2025-30013

SAP ERP BW Business Content is vulnerable to OS Command Injection through certain function modules. These function modules, when executed with elevated privileges, improperly handle user input, allowing attacker to inject arbitrary OS commands. This vulnerability allows the execution of unintended commands on the underlying system, posing a significant security risk to the confidentiality, integrity and availability of the application.
Configurations

No configuration.

History

08 Apr 2025, 18:13

Type Values Removed Values Added
Summary
  • (es) SAP ERP BW Business Content es vulnerable a la inyección de comandos del sistema operativo a través de ciertos módulos de función. Estos módulos, al ejecutarse con privilegios elevados, gestionan incorrectamente la entrada del usuario, lo que permite a un atacante inyectar comandos arbitrarios del sistema operativo. Esta vulnerabilidad permite la ejecución de comandos no deseados en el sistema subyacente, lo que supone un riesgo de seguridad significativo para la confidencialidad, integridad y disponibilidad de la aplicación.

08 Apr 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-08 08:15

Updated : 2025-04-08 18:13


NVD link : CVE-2025-30013

Mitre link : CVE-2025-30013

CVE.ORG link : CVE-2025-30013


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')