The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote attackers to spoof IP addresses written to the Security Audit Log via vectors related to the network landscape, aka SAP Security Note 2190621.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NSap Netweaver
APPSap2004sSap Aba
APPSap7.00Sap Basis
APPSap7.00
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-42999CRITICAL9.1⚠ KEVPL ✓same product
SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści
CVE-2025-31324CRITICAL10.0⚠ KEVPL ✓same product
SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer
CVE-2021-38163CRITICAL9.9⚠ KEVPL ✓same product
SAP NetWeaver Visual Composer — RCE przez path traversal przy uploadzie pliku
CVE-2025-0066CRITICAL9.9PL ✓same product
SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu
CVE-2023-36922CRITICAL9.1PL ✓same product
Command injection w SAP ECC i S/4HANA — komponent IS-OIL