一、 漏洞 CVE-2025-42958 基础信息
漏洞信息
                                        # SAP NetWeaver 认证绕过漏洞

## 漏洞概述

SAP NetWeaver 应用在 IBM i-Series 平台上存在身份验证缺失漏洞,导致高权限未授权用户可以访问敏感信息和执行管理操作。

## 影响版本

SAP NetWeaver(运行在 IBM i-Series 平台上的版本)。

## 漏洞细节

应用未正确执行身份验证检查,使得攻击者可以绕过认证访问系统资源。

## 漏洞影响

未授权用户可以读取、修改或删除敏感信息,并访问管理或特权功能,严重影响系统的机密性、完整性和可用性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Missing Authentication check in SAP NetWeaver
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Due to a missing authentication check in the SAP NetWeaver application on IBM i-series, the application allows high privileged unauthorized users to read, modify, or delete sensitive information, as well as access administrative or privileged functionalities. This results in a high impact on the confidentiality, integrity, and availability of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
带着不必要的权限执行
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-42958 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-42958 的情报信息
四、漏洞 CVE-2025-42958 的评论

暂无评论


发表评论