CVE-2025-31324

KEV
🔴 Łataj teraz

Brak odpowiednich uprawnień w SAP NetWeaver umożliwia nieautoryzowane przesyłanie złośliwych plików.

CVSS
10.0
EPSS
99.5%
Exploit
weaponized
Vendor
sap
Opis źródłowy (NVD)

SAP NetWeaver Visual Composer Metadata Uploader is not protected with a proper authorization, allowing unauthenticated agent to upload potentially malicious executable binaries that could severely harm the host system. This could significantly affect the confidentiality, integrity, and availability of the targeted system.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)99.5%
Opublikowano (NVD)2025-04-24 17:15:35 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:34 UTC
Referencje