
SAP NetWeaver Visual Composer Metadata Uploader is not protected with a proper authorization, allowing unauthenticated agent to upload potentially malicious executable binaries that could severely harm the host system. This could significantly affect the confidentiality, integrity, and availability of the targeted system.
Le modèle effectue une requête HTTP GET sur l'URL de base de la cible et examine les en-têtes de réponse pour identifier les instances de SAP NetWeaver Application Server. Ces informations aident à évaluer si le système pourrait être vulnérable à CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.