一、 漏洞 CVE-2025-0055 基础信息
漏洞标题
SAP GUI for Windows信息 disclosure漏洞
来源:AIGC 神龙大模型
漏洞描述信息
SAP GUI for Windows 将用户输入存储在客户端计算机上,以提高易用性。在非常特定的情况下,具有管理员权限或能够访问受害用户目录的操作系统级别的攻击者可以读取这些数据。根据在事务中提供的用户输入,泄露的数据可能从非关键数据到高度敏感数据不等,从而对应用程序的保密性造成严重影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
敏感数据的明文存储
来源:AIGC 神龙大模型
漏洞标题
Information Disclosure vulnerability in SAP GUI for Windows
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP GUI for Windows stores user input on the client PC to improve usability. Under very specific circumstances an attacker with administrative privileges or access to the victim�s user directory on the Operating System level would be able to read this data. Depending on the user input provided in transactions, the disclosed data could range from non-critical data to highly sensitive data, causing high impact on confidentiality of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
将系统数据暴露到未授权控制的范围
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP GUI 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP GUI是德国思爱普(SAP)公司的一个应用软件。SAP系统的图形用户界面。 SAP GUI for Windows存在安全漏洞,该漏洞源于将用户输入存储在客户端PC上以提高可用性,攻击者能够读取这些数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0055 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0055 的情报信息