CVE-2025-42955

Due to a missing authorization check in SAP Cloud Connector, an attacker on an adjacent network with low privileges could send a crafted request to the endpoint responsible for testing LDAP connections. A successful exploit could lead to reduced performance, hence a low-impact on availability of the service. Confidentiality and integrity of the data are not affected.
Configurations

No configuration.

History

12 Aug 2025, 14:25

Type Values Removed Values Added
Summary
  • (es) Debido a la falta de una comprobación de autorización en SAP Cloud Connector, un atacante en una red adyacente con privilegios bajos podría enviar una solicitud manipulada al endpoint responsable de probar las conexiones LDAP. Una explotación exitosa podría reducir el rendimiento y, por lo tanto, reducir la disponibilidad del servicio. La confidencialidad e integridad de los datos no se ven afectadas.

12 Aug 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 03:15

Updated : 2025-08-12 14:25


NVD link : CVE-2025-42955

Mitre link : CVE-2025-42955

CVE.ORG link : CVE-2025-42955


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization