CVE-2025-42944
حرجةتم النشر
ثغرة إلغاء تسلسل غير آمنة في SAP Netweaver (RMI-P4)
- تم النشر
- 09/09/2025
- محدث
- 26/02/2026
- تخصيص CNA
- sap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
10.0/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H2.9%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 86.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بسبب ثغرة في إلغاء التسلسل (Deserialization) في SAP NetWeaver، يمكن لمهاجم غير مصادق استغلال النظام عبر وحدة RMI-P4 من خلال إرسال حمولة خبيثة إلى منفذ مفتوح. قد يؤدي إلغاء تسلسل كائنات Java غير الموثوقة إلى تنفيذ أوامر تعسفية على نظام التشغيل، مما يشكل تأثيرًا كبيرًا على سرية التطبيق وسلامته وتوافره.
المصادر
1- CVE-2025-42944الكشف
كشف لـ CVE-2025-42944
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.