CVE-2025-27435

Under specific conditions and prerequisites, an unauthenticated attacker could access customer coupon codes exposed in the URL parameters of the Coupon Campaign URL in SAP Commerce. This could allow the attacker to use the disclosed coupon code, hence posing a low impact on confidentiality and integrity of the application.
Configurations

No configuration.

History

08 Apr 2025, 18:13

Type Values Removed Values Added
Summary
  • (es) Bajo ciertas condiciones y requisitos previos, un atacante no autenticado podría acceder a los códigos de cupón de los clientes expuestos en los parámetros de la URL de la campaña de cupones en SAP Commerce. Esto podría permitirle usar el código de cupón revelado, con un impacto mínimo en la confidencialidad e integridad de la aplicación.

08 Apr 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-08 08:15

Updated : 2025-04-08 18:13


NVD link : CVE-2025-27435

Mitre link : CVE-2025-27435

CVE.ORG link : CVE-2025-27435


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization