
SAP NetWeaver Visual Composer Metadata Uploader non è protetto da un'autorizzazione adeguata, consentendo a un agente non autenticato di caricare binari eseguibili potenzialmente dannosi che potrebbero gravemente danneggiare il sistema host. Ciò potrebbe influire significativamente sulla riservatezza, l'integrità e la disponibilità del sistema interessato.
Il template esegue una richiesta HTTP GET all'URL di base del target ed esamina le intestazioni della risposta per identificare le istanze di SAP NetWeaver Application Server. Queste informazioni aiutano a valutare se il sistema potrebbe essere suscettibile a CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlUtilizzalo a tuo rischio e pericolo; non sono responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai autorizzazione per la scansione.
Sentiti libero di contattarmi su Signal.