一、 漏洞 CVE-2025-42953 基础信息
漏洞信息
                                        # SAP NetWeaver ABAP应用服务器中缺失权限检查

## 漏洞概述
SAP NetWeaver系统配置在验证用户权限时存在不足,允许已认证用户提升权限。这可能导致系统的完整性和可用性被完全破坏,但不会影响系统的机密性。

## 影响版本
未提供具体版本信息。

## 漏洞细节
SAP NetWeaver系统在配置过程中未能正确执行必要的授权检查。允许已经通过身份验证的用户提升其权限,从而进一步操控系统配置。

## 影响
该漏洞可导致系统完整性和可用性受损,攻击者能够完全控制受攻击的系统,但系统的保密数据不会受到影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Missing Authorization check in SAP NetWeaver Application Server for ABAP
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP Netweaver System Configuration does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. This could completely compromise the integrity and availability with no impact on confidentiality of the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver Application Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver Application Server是德国思爱普(SAP)公司的一款应用程序服务器。 SAP NetWeaver Application Server存在安全漏洞,该漏洞源于未对已验证用户执行必要授权检查,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-42953 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-42953 的情报信息