一、 漏洞 CVE-2025-42968 基础信息
漏洞信息
                                        # SAP NetWeaver (启用RFC的功能模块)中缺失权限验证

## 漏洞概述
SAP NetWeaver 允许经过身份验证的非管理员用户调用远程启用的功能模块,从而获取 SAP 系统和操作系统的非敏感信息,而无需任何特定知识或受控条件。

## 影响版本
未指定具体版本。

## 细节
经过身份验证的非管理员用户可以调用特定的远程启用功能模块,这使得用户能获取到 SAP 系统和操作系统的非敏感信息。该漏洞不需要特定知识或特殊条件即可触发。

## 影响
该漏洞对信息的保密性有低影响,但不会对应用的完整性和可用性造成任何影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Missing Authorization check in SAP NetWeaver (RFC enabled function module)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP NetWeaver allows an authenticated non-administrative user to call the remote-enabled function module which could grants access to non-sensitive information about the SAP system and OS without requiring any specific knowledge or controlled conditions. This leads to a low impact on confidentiality with no effect on integrity or availability of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。 SAP NetWeaver存在安全漏洞,该漏洞源于已验证非管理员用户可调用远程功能模块,可能访问非敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-42968 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-42968 的情报信息