ГрамотаИБ ГрамотаИБ

BDU:2025-06264

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5) CVSS 3.5 · AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N

Уязвимость компонента Interaction Center веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM и программной платформы SAP S/4HANA, позволяющая нарушителю осуществить SSRF-атаку

Соответствие зарубежным идентификаторам

CVE-2025-27430

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Interaction Center веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM и программной платформы SAP S/4HANA связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/march-2025.html

Сведения записи

Дата публикации: 02.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP CRM103Не указана
SAPSAP CRM104Не указана
SAPSAP CRM105Не указана
SAPSAP CRM106Не указана
SAPSAP CRM107Не указана
SAPSAP CRM108Не указана
SAPSAP CRM200Не указана
SAPSAP CRM204Не указана
SAPSAP CRM205Не указана
SAPSAP CRM206Не указана
SAPSAP CRM702Не указана
SAPSAP CRM712Не указана
SAPSAP CRM713Не указана
SAPSAP CRM714Не указана
SAPSAP CRM731Не указана
SAPSAP CRM746Не указана
SAPSAP CRM747Не указана
SAPSAP CRM748Не указана
SAPSAP CRM800Не указана
SAPSAP CRM801Не указана
SAPSAP CRMBBPCRM 701Не указана
SAPSAP CRMS4CEXT 107Не указана
SAPSAP CRMS4CRM 100Не указана
SAPSAP CRMS4FND 102Не указана
SAPSAP CRMWEBCUIF 701Не указана
SAPSAP S/4 HANA103Не указана
SAPSAP S/4 HANA104Не указана
SAPSAP S/4 HANA105Не указана
SAPSAP S/4 HANA106Не указана
SAPSAP S/4 HANA107Не указана
SAPSAP S/4 HANA108Не указана
SAPSAP S/4 HANA200Не указана
SAPSAP S/4 HANA204Не указана
SAPSAP S/4 HANA205Не указана
SAPSAP S/4 HANA206Не указана
SAPSAP S/4 HANA702Не указана
SAPSAP S/4 HANA712Не указана
SAPSAP S/4 HANA713Не указана
SAPSAP S/4 HANA714Не указана
SAPSAP S/4 HANA731Не указана
SAPSAP S/4 HANA746Не указана
SAPSAP S/4 HANA747Не указана
SAPSAP S/4 HANA748Не указана
SAPSAP S/4 HANA800Не указана
SAPSAP S/4 HANA801Не указана
SAPSAP S/4 HANABBPCRM 701Не указана
SAPSAP S/4 HANAS4CEXT 107Не указана
SAPSAP S/4 HANAS4CRM 100Не указана
SAPSAP S/4 HANAS4FND 102Не указана
SAPSAP S/4 HANAWEBCUIF 701Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.