SAP 2025 年 6 月安全补丁日修复了关键 NetWeaver 漏洞

首页 / 快讯 /  正文
发布于:3天前
SAP 2025 年 6 月安全补丁修复了一个严重的 NetWeaver 漏洞,该漏洞编号为 CVE-2025-42989(CVSS 评分为 9.6),该漏洞存在于 SAP 的远程函数调用 (RFC) 框架中,允许经过身份验证的攻击者绕过密钥检查并提升权限,从而危及应用程序的完整性和可用性。目前该漏洞已经得到修复。另外SAP还修复了跨站点脚本 (XSS) 漏洞、信息泄露漏洞、目录遍历漏洞和服务器漏洞等五个高危性漏洞。