CVE-2025-31324
SAP NetWeaver (Visual Composer विकास सर्वर) में प्राधिकरण जाँच का अभाव
- प्रकाशित
- 24 अप्रैल 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 29 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SAP NetWeaver Visual Composer Metadata Uploader उचित प्राधिकरण द्वारा संरक्षित नहीं है, जिससे अनधिकृत एजेंट संभावित रूप से दुर्भावनापूर्ण निष्पादन योग्य बाइनरी अपलोड कर सकता है जो होस्ट सिस्टम को गंभीर रूप से नुकसान पहुँचा सकती हैं। इससे लक्षित सिस्टम की गोपनीयता, अखंडता और उपलब्धता पर महत्वपूर्ण प्रभाव पड़ सकता है।
स्रोत
18CVE-2025-31324 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SAP NetWeaver Visual Composer मेटाडेटा अपलोडर में अप्रमाणित अपलोड
ShinyHunters द्वारा बनाया गया SAP NetWeaver के लिए प्रूफ-ऑफ-कॉन्सेप्ट 0day
- Burp_CVE-2025-31324स्कैनर
पायथन-आधारित Burp Suite एक्सटेंशन को CVE-2025-31324 की उपस्थिति का पता लगाने के लिए डिज़ाइन किया गया है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।