一、 漏洞 CVE-2025-42923 基础信息
漏洞信息
                                        # SAP Fiori App 跨站请求伪造漏洞

## 漏洞概述

SAP Fiori 应用 "Manage Work Center Groups" 存在跨站请求伪造(CSRF)保护不足的问题。攻击者可诱使已认证用户发送非预期请求至Web服务器。

## 影响版本

无具体版本信息提供。

## 漏洞细节

应用未正确实施 CSRF 防护机制,导致攻击者可通过构造恶意请求,在用户不知情的情况下执行非预期的操作。

## 漏洞影响

- **完整性(Integrity)**:低影响(攻击者可能更改部分数据)
- **机密性(Confidentiality)**:无影响(无法直接泄露数据)
- **可用性(Availability)**:无影响(不影响系统正常使用)
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Cross-Site Request Forgery (CSRF) vulnerability in SAP Fiori App (F4044 Manage Work Center Groups)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Due to insufficient CSRF protection in SAP Fiori App Manage Work Center Groups, an authenticated user could be tricked by an attacker to send unintended request to the web server. This has low impact on integrity and no impact on confidentiality and availability of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-42923 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-42923 的情报信息
四、漏洞 CVE-2025-42923 的评论

暂无评论


发表评论