Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Business Objects Business Intelligence Platform (CMC) versions ENTERPRISE 430 et 2025
- Business Warehouse (Business Explorer Web 3.5 loading animation) versions DW4CORE 100, 200, 300, 400, 916, SAP_BW 730, 731, 740, 750, 751, 752, 753, 754, 756, 757 et 758
- Business Warehouse and SAP BW/4HANA BEx Tools version DW4CORE 100, 200, 300, 400, SAP_BW 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 816 et SAP_BW_VIRTUAL_COMP 701
- Business Warehouse et SAP Plug-In Basis versions PI_BASIS 2006_1_700, 701, 702, 731, 740, SAP_BW 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758 et 816
- BusinessObjects BI Platform Central Management Console Promotion Management Application versions ENTERPRISE 430, 2025 et 2027
- BusinessObjects Business Intelligence Platform (Web Intelligence) versions ENTERPRISE 430, 2025, 2027, ENTERPRISECLIENTTOOLS 430, 2025 et 2027
- BusinessObjects Content Administrator workbench versions DW4CORE 100, 200, 300, 400, SAP_BW 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 816 et SAP_BW_VIRTUAL_COMP 701
- Data Services (DQ Report) versions SBOP_DS_MANAGEMENT_CONSOLE 4.3 et 2025
- Gateway Client versions SAP_GWFND 752, 753, 754, 755, 756, 757 et 758
- NetWeaver (RFC enabled function module) versions SAP_BW 700, 701, 702, 710, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 816, 914 et 916
- NetWeaver (XML Data Archiving Service) version J2EE-APPS 7.50
- NetWeaver ABAP Server and ABAP Platform versions SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 914 et SAP_BASIS 915
- NetWeaver Application Server ABAP and ABAP Platform versionsAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757 et SAP_BASIS 758
- NetWeaver Application Server ABAP versions SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758 et SAP_BASIS 816
- NetWeaver Application Server for ABAP versions SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758 et SAP_BASIS 816
- NetWeaver Application Server for ABAP versions SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758 et SAP_BASIS 816
- NetWeaver Application Server for Java (Log Viewer) version LMNWABASICAPPS 7.50
- NetWeaver Application Server Java version ENGINEAPI 7.50
- NetWeaver Business Warehouse (CCAW application) versions DW4CORE 100, 200, 300, 400, SAP_BW 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 816 et SAP_BW_VIRTUAL_COMP 701
- NetWeaver Enterprise Portal Administration version EP-RUNTIME 7.50
- NetWeaver Enterprise Portal Federated Portal Network version EP-RUNTIME 7.50
- NetWeaver et ABAP Platform (SDCCN) versions ST-PI 2008_1_700, 2008_1_710 et 740
- NetWeaver et ABAP Platform versions SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753 et SAP_BASIS 754
- NetWeaver Visual Composer version VCBASE 7.50
- S/4HANA (Enterprise Event Enablement) versions SAP_GWFND 757 et 758
- S/4HANA and SAP SCM (Characteristic Propagation) versions SCMAPO 713, 714, S4CORE 102, 103, 104, S4COREOP 105, 106, 107, 108, SCM 700, 701, 702 et 712
- SAPCAR versions SAP_CAR 7.53 et 7.22EXT
- Supplier Relationship Management (Live Auction Cockpit) version SRM_SERVER 7.14
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP july-2025 du 08 juillet 2025 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2025.html
- Référence CVE CVE-2024-53677 https://www.cve.org/CVERecord?id=CVE-2024-53677
- Référence CVE CVE-2025-30009 https://www.cve.org/CVERecord?id=CVE-2025-30009
- Référence CVE CVE-2025-30010 https://www.cve.org/CVERecord?id=CVE-2025-30010
- Référence CVE CVE-2025-30011 https://www.cve.org/CVERecord?id=CVE-2025-30011
- Référence CVE CVE-2025-30012 https://www.cve.org/CVERecord?id=CVE-2025-30012
- Référence CVE CVE-2025-30018 https://www.cve.org/CVERecord?id=CVE-2025-30018
- Référence CVE CVE-2025-31326 https://www.cve.org/CVERecord?id=CVE-2025-31326
- Référence CVE CVE-2025-42952 https://www.cve.org/CVERecord?id=CVE-2025-42952
- Référence CVE CVE-2025-42953 https://www.cve.org/CVERecord?id=CVE-2025-42953
- Référence CVE CVE-2025-42954 https://www.cve.org/CVERecord?id=CVE-2025-42954
- Référence CVE CVE-2025-42956 https://www.cve.org/CVERecord?id=CVE-2025-42956
- Référence CVE CVE-2025-42959 https://www.cve.org/CVERecord?id=CVE-2025-42959
- Référence CVE CVE-2025-42960 https://www.cve.org/CVERecord?id=CVE-2025-42960
- Référence CVE CVE-2025-42961 https://www.cve.org/CVERecord?id=CVE-2025-42961
- Référence CVE CVE-2025-42962 https://www.cve.org/CVERecord?id=CVE-2025-42962
- Référence CVE CVE-2025-42963 https://www.cve.org/CVERecord?id=CVE-2025-42963
- Référence CVE CVE-2025-42964 https://www.cve.org/CVERecord?id=CVE-2025-42964
- Référence CVE CVE-2025-42965 https://www.cve.org/CVERecord?id=CVE-2025-42965
- Référence CVE CVE-2025-42966 https://www.cve.org/CVERecord?id=CVE-2025-42966
- Référence CVE CVE-2025-42967 https://www.cve.org/CVERecord?id=CVE-2025-42967
- Référence CVE CVE-2025-42968 https://www.cve.org/CVERecord?id=CVE-2025-42968
- Référence CVE CVE-2025-42969 https://www.cve.org/CVERecord?id=CVE-2025-42969
- Référence CVE CVE-2025-42970 https://www.cve.org/CVERecord?id=CVE-2025-42970
- Référence CVE CVE-2025-42971 https://www.cve.org/CVERecord?id=CVE-2025-42971
- Référence CVE CVE-2025-42973 https://www.cve.org/CVERecord?id=CVE-2025-42973
- Référence CVE CVE-2025-42974 https://www.cve.org/CVERecord?id=CVE-2025-42974
- Référence CVE CVE-2025-42977 https://www.cve.org/CVERecord?id=CVE-2025-42977
- Référence CVE CVE-2025-42978 https://www.cve.org/CVERecord?id=CVE-2025-42978
- Référence CVE CVE-2025-42979 https://www.cve.org/CVERecord?id=CVE-2025-42979
- Référence CVE CVE-2025-42980 https://www.cve.org/CVERecord?id=CVE-2025-42980
- Référence CVE CVE-2025-42981 https://www.cve.org/CVERecord?id=CVE-2025-42981
- Référence CVE CVE-2025-42985 https://www.cve.org/CVERecord?id=CVE-2025-42985
- Référence CVE CVE-2025-42986 https://www.cve.org/CVERecord?id=CVE-2025-42986
- Référence CVE CVE-2025-42992 https://www.cve.org/CVERecord?id=CVE-2025-42992
- Référence CVE CVE-2025-42993 https://www.cve.org/CVERecord?id=CVE-2025-42993
- Référence CVE CVE-2025-42997 https://www.cve.org/CVERecord?id=CVE-2025-42997
- Référence CVE CVE-2025-43001 https://www.cve.org/CVERecord?id=CVE-2025-43001