CVE-2025-42951

Due to broken authorization, SAP Business One (SLD) allows an authenticated attacker to gain administrator privileges of a database by invoking the corresponding API.�As a result , it has a high impact on the confidentiality, integrity, and availability of the application.
Configurations

No configuration.

History

12 Aug 2025, 14:25

Type Values Removed Values Added
Summary
  • (es) Debido a una autorización rota, SAP Business One (SLD) permite que un atacante autenticado obtenga privilegios de administrador de una base de datos invocando la API correspondiente. Como resultado, tiene un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.

12 Aug 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 03:15

Updated : 2025-08-12 14:25


NVD link : CVE-2025-42951

Mitre link : CVE-2025-42951

CVE.ORG link : CVE-2025-42951


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization