CVE-2025-42906
⚪ Do wiadomości
Luka w SAP Commerce Cloud umożliwia dostęp do aplikacji webowych z nieautoryzowanych adresów.
CVSS
5.3
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
SAP Commerce Cloud contains a path traversal vulnerability that may allow users to access web applications such as the Administration Console from addresses where the Administration Console is not explicitly deployed. This could potentially bypass configured access restrictions, resulting in a low impact on confidentiality, with no impact on the integrity or availability of the application.
path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-10-14 01:15:32 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 12:10:00 UTC |