CVE-2025-42944
SAP Netweaver (RMI-P4) में असुरक्षित डिसीरियलाइज़ेशन भेद्यता
- प्रकाशित
- 9 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver में डिसीरियलाइज़ेशन भेद्यता के कारण, एक अनप्रमाणित हमलावर RMI-P4 मॉड्यूल के माध्यम से एक खुले पोर्ट पर दुर्भावनापूर्ण पेलोड सबमिट करके सिस्टम का शोषण कर सकता है। ऐसे अविश्वसनीय Java ऑब्जेक्ट्स का डिसीरियलाइज़ेशन मनमाने OS कमांड निष्पादन का कारण बन सकता है, जिससे एप्लिकेशन की गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव पड़ता है।
स्रोत
1- CVE-2025-42944पता लगाना
CVE-2025-42944 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।