CVE-2025-42996

SAP MDM Server allows an attacker to gain control of existing client sessions and execute certain functions without having to re-authenticate giving the ability to access or modify non-sensitive information or consume sufficient resources which could degrade the performance of the server causing low impact on confidentiality, integrity and availibility of the application.
Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) SAP MDM Server permite a un atacante obtener el control de las sesiones de cliente existentes y ejecutar ciertas funciones sin tener que volver a autenticarse, lo que brinda la capacidad de acceder o modificar información no confidencial o consumir recursos suficientes que podrían degradar el rendimiento del servidor y causar un impacto bajo en la confidencialidad, integridad y disponibilidad de la aplicación.

10 Jun 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-10 01:15

Updated : 2025-06-12 16:06


NVD link : CVE-2025-42996

Mitre link : CVE-2025-42996

CVE.ORG link : CVE-2025-42996


JSON object : View

Products Affected

No product.

CWE
CWE-590

Free of Memory not on the Heap