
SAP NetWeaver Visual Composer Metadata Uploader no está protegido con una autorización adecuada, lo que permite que un agente no autenticado cargue binarios ejecutables potencialmente maliciosos que podrían dañar gravemente el sistema anfitrión. Esto podría afectar significativamente la confidencialidad, integridad y disponibilidad del sistema objetivo.
La plantilla realiza una solicitud HTTP GET a la URL base del objetivo y examina las cabeceras de respuesta para identificar instancias de SAP NetWeaver Application Server. Esta información ayuda a evaluar si el sistema podría ser susceptible a CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo, no seré responsable de actividades ilegales que realices en infraestructura que no poseas o para la que no tengas permiso de escanear.
No dudes en contactarme a través de Signal.