CVE-2025-42989

RFC inbound processing�does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation the attacker could critically impact both integrity and availability of the application.
Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) El procesamiento entrante de RFC no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Si se explota con éxito, el atacante podría afectar gravemente la integridad y la disponibilidad de la aplicación.

10 Jun 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-10 01:15

Updated : 2025-06-12 16:06


NVD link : CVE-2025-42989

Mitre link : CVE-2025-42989

CVE.ORG link : CVE-2025-42989


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization