Manca de comprovació d’autorització a SAP NetWeaver (servidor de desenvolupament de Visual Composer)

ALERTES

17/08/2026

CVE-2025-31324

CRÍTIC (10,0)

CVSS3: 0,0

El carregador de metadades de SAP NetWeaver Visual Composer no està protegit amb l’autorització adequada, cosa que permet que un agent no autenticat carregui binaris executables potencialment maliciosos que podrien danyar greument el sistema amfitrió. Això podria afectar significativament la confidencialitat, la integritat i la disponibilitat del sistema de destinació.

Sistemes Afectats

  • Sap Netweaver 7.50

Remediació

Vegeu-ne les Referències.