CVE-2025-0054
Vulnérabilité de script intersite (XSS) dans SAP NetWeaver Application Server Java
- Publié
- 11 févr. 2025
- Mise à jour
- 18 févr. 2025
- Attribution de CNA
- sap
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 20,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
SAP NetWeaver Application Server Java ne gère pas suffisamment les entrées utilisateur, ce qui entraîne une vulnérabilité de script intersite stocké. L'application permet aux attaquants disposant de privilèges utilisateur de base de stocker une charge utile JavaScript sur le serveur, qui pourrait être exécutée ultérieurement dans le navigateur web de la victime. Grâce à cela, l'attaquant pourrait être en mesure de lire ou de modifier des informations associées à la page web vulnérable.
Sources
1- CVE-2025-0054Scanner
Scanner Python léger pour détecter les XSS stockés (CVE-2025-0054) dans SAP NetWeaver Java. Soumet des payloads personnalisables et vérifie la réflexion des scripts.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.