SAP NetWeaver Visual Composer Metadata Uploader 的任意檔案上傳弱點

critical Web App Scanning Plugin ID 114785

概要

SAP NetWeaver Visual Composer Metadata Uploader 的任意檔案上傳弱點

說明

SAP NetWeaver Visual Composer Metadata Uploader 受到不當授權弱點影響,未經驗證的攻擊者可透過上傳任意檔案來實現遠端程式碼執行攻擊。

解決方案

請參閱 SAP 公告中的風險降低選項。

另請參閱

https://me.sap.com/notes/3594142

Plugin 詳細資訊

嚴重性: Critical

ID: 114785

類型: remote

已發布: 2025/4/29

已更新: 2025/4/29

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-31324

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2025-31324

弱點資訊

CPE: cpe:2.3:a:sap:netweaver:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/4/25

弱點發布日期: 2025/4/9

CISA 已知遭惡意利用弱點到期日: 2025/5/20

參考資訊

CVE: CVE-2025-31324