Manca de comprovació d’autorització a SAP NetWeaver (servidor de desenvolupament de Visual Composer)
17/08/2026
CVE-2025-31324
CRÍTIC (10,0)
CVSS3: 0,0
El carregador de metadades de SAP NetWeaver Visual Composer no està protegit amb l’autorització adequada, cosa que permet que un agent no autenticat carregui binaris executables potencialment maliciosos que podrien danyar greument el sistema amfitrió. Això podria afectar significativament la confidencialitat, la integritat i la disponibilitat del sistema de destinació.
Sistemes Afectats
- Sap Netweaver 7.50
Remediació
Vegeu-ne les Referències.









