CVE-2025-42999

KEV
🔴 Łataj teraz

Luka w SAP NetWeaver Visual Composer umożliwia atakującemu kompromitację systemu przez deserializację złośliwej zawartości.

CVSS
9.1
EPSS
11.3%
Exploit
weaponized
Vendor
sap
Opis źródłowy (NVD)

SAP NetWeaver Visual Composer Metadata Uploader is vulnerable when a privileged user can upload untrusted or malicious content which, when deserialized, could potentially lead to a compromise of confidentiality, integrity, and availability of the host system.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)11.3%
Opublikowano (NVD)2025-05-13 01:15:48 UTC
Ostatnia modyfikacja (NVD)2026-08-11 04:17:17 UTC
Referencje