A GUI SAP para Java salva entrada do usuário no PC do cliente para melhorar a usabilidade. Um atacante com privilégios administrativos ou acesso à pasta de usuário da vítima no nível do Sistema Operativo seria capaz de ler estes dados. Dependendo da entrada do usuário fornecida nas transações, os dados divulgados podem variar desde dados não críticos até dados altamente sensíveis, causando um alto impacto na confidencialidade do aplicativo. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 0056 foi publicado em 2025 - 01 - 14 T 01: 15: 15.730 Z e última modificação em 2026 - 06 - 17 T 08: 25: 43.753 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N, pontuação de exploração 1.5, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 497.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.