Podatność oznaczona jako CVE-2025-31324 umożliwia nieautoryzowany dostęp do instancji SAP oraz wykonanie dowolnego kodu na serwerze (Remote Code Execution) i pełne przejęcie systemu przez atakującego. Wyjątkowość tej luki polega na tym, że otrzymała najwyższą możliwą ocenę poziomu zagrożenia – CVSS 10/10 (zagrożenie krytyczne)
Firma SAP SE opublikowała awaryjną poprawkę SAP Security Note #3594142, którą zaleca niezwłocznie zastosować.