
SAP NetWeaver Visual Composer Metadata Uploader غير محمي بتفويض مناسب، مما يسمح لعامل غير مصادق عليه برفع ملفات ثنائية قابلة للتنفيذ قد تكون خبيثة ويمكن أن تلحق ضررًا شديدًا بالنظام المضيف. يمكن أن يؤثر هذا بشكل كبير على سرية النظام المستهدف وسلامته وتوافره.
يقوم القالب بإرسال طلب HTTP GET إلى عنوان URL الأساسي للهدف ويفحص ترويسات الاستجابة لتحديد مثيلات SAP NetWeaver Application Server. تساعد هذه المعلومات في تقييم ما إذا كان النظام قد يكون عرضة لـ CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل معي عبر Signal.