CVE-2025-42991

SAP S/4HANA (Bank Account Application) does not perform necessary authorization checks. This allows an authenticated 'approver' user to delete attachment from bank account application of other user, leading to a low impact on integrity, with no impact on the confidentiality of the data or the availability of the application.
Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) SAP S/4HANA (Aplicación de Cuenta Bancaria) no realiza las comprobaciones de autorización necesarias. Esto permite que un usuario autorizador autenticado elimine archivos adjuntos de la aplicación de cuenta bancaria de otro usuario, lo que reduce considerablemente la integridad y no afecta la confidencialidad de los datos ni la disponibilidad de la aplicación.

10 Jun 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-10 01:15

Updated : 2025-06-12 16:06


NVD link : CVE-2025-42991

Mitre link : CVE-2025-42991

CVE.ORG link : CVE-2025-42991


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization