
Le téléchargeur de métadonnées SAP NetWeaver Visual Composer n'est pas protégé par une autorisation appropriée, permettant à un agent non authentifié de télécharger des binaires exécutables potentiellement malveillants qui pourraient gravement nuire au système hôte. Cela pourrait affecter considérablement la confidentialité, l'intégrité et la disponibilité du système ciblé.
Le modèle effectue une requête HTTP GET sur l'URL de base de la cible et examine les en-têtes de réponse pour identifier les instances de SAP NetWeaver Application Server. Ces informations aident à évaluer si le système pourrait être vulnérable à CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.