O Cockpit de Leilão ao Vivo no Gerenciamento de Relações com Fornecedores SAP (SRM) usa um componente de applet java depreciado dentro dos pacotes SRM afetados que permite que um atacante não autêntico crie um link malicioso, que, quando clicado por uma vítima, redireciona o navegador para um site malicioso. Na exploração bem sucedida, o atacante pode causar baixo impacto na confidencialidade e integridade, sem impacto na disponibilidade do aplicativo. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 30010 foi publicado em 2025 - 05 - 13 T 01: 15: 47.557 Z e última modificação em 2026 - 06 - 17 T 09: 08: 01.917 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 601.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gerenciamento de relacionamentos com fornecedores de sab. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.