CVE-2025-42999
Desserialização insegura no SAP NetWeaver (servidor de desenvolvimento do Visual Composer)
- Publicado
- 13 de mai. de 2025
- Atualizado
- 11 de ago. de 2026
- Atribuindo CNA
- sap
- Evidência observada
- 15 de mai. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O SAP NetWeaver Visual Composer Metadata Uploader é vulnerável quando um usuário privilegiado pode enviar conteúdo não confiável ou malicioso que, ao ser desserializado, poderia potencialmente levar a um comprometimento da confidencialidade, integridade e disponibilidade do sistema host.
Fontes
1Proof-of-concept exploit for CVE-2025-31324, an unauthenticated file upload in SAP NetWeaver Visual Composer, with detection guidance, MITRE mapping, and remediation steps.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.