CVE-2025-0054
Vulnerabilità Cross-Site Scripting (XSS) in SAP NetWeaver Application Server Java
- Pubblicato
- 11 feb 2025
- Aggiornato
- 18 feb 2025
- Assegnazione CNA
- sap
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 20,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
SAP NetWeaver Application Server Java non gestisce in modo sufficiente l'input dell'utente, determinando una vulnerabilità di cross-site scripting persistente. L'applicazione consente ad attaccanti con privilegi utente di base di memorizzare un payload JavaScript sul server, che potrebbe essere successivamente eseguito nel browser web della vittima. Con questo, l'attaccante potrebbe essere in grado di leggere o modificare informazioni associate alla pagina web vulnerabile.
Fonti
1- CVE-2025-0054Scanner
Scanner Python leggero per rilevare XSS persistenti (CVE-2025-0054) in SAP NetWeaver Java. Invia payload personalizzabili e verifica la riflessione degli script.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.