Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-42930

PUBLISHED 09.09.2025

CNA: sap

Denial of Service (DoS) vulnerability in SAP Business Planning and Consolidation

Обновлено: 09.09.2025
SAP Business Planning and Consolidation allows an authenticated standard user to call a function module by crafting specific parameters that causes a loop, consuming excessive resources and resulting in system unavailability. This leads to high impact on the availability of the application, there is no impact on confidentiality or integrity.

CWE

Идентификатор Описание
CWE-606 CWE-606: Unchecked Input for Loop Condition

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-00028 Уязвимость решения для управления финансовыми показателями SAP Business Planning and Consolidation, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

SAP Business Planning and Consolidation
Product: SAP Business Planning and Consolidation
Vendor: SAP_SE
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии BPC4HANA 200 affected
Наблюдалось в версии 300 affected
Наблюдалось в версии SAP_BW 750 affected
Наблюдалось в версии 751 affected
Наблюдалось в версии 752 affected
Наблюдалось в версии 753 affected
Наблюдалось в версии 754 affected
Наблюдалось в версии 755 affected
Наблюдалось в версии 756 affected
Наблюдалось в версии 757 affected
Наблюдалось в версии 758 affected
Наблюдалось в версии 816 affected
Наблюдалось в версии 914 affected
Наблюдалось в версии CPMBPC 810 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 09.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 09.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.