CVE-2025-42999
Insecure Deserialization in SAP NetWeaver (Visual Composer development server)
En resumen
El Visual Composer de SAP NetWeaver es vulnerable cuando un usuario con permisos de carga puede enviar contenido malicioso que, al ser procesado, ejecuta código automáticamente y comprometería todo el servidor.
Detalle técnico
La deserialización insegura (CWE-502) en el Metadata Uploader del SAP NetWeaver Visual Composer permite que un usuario autenticado con privilegios cargue objetos serializados maliciosos que ejecuten código arbitrario durante la deserialización, afectando confidencialidad, integridad y disponibilidad del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
SAP NetWeaver Visual Composer Metadata Uploader is vulnerable when a privileged user can upload untrusted or malicious content which, when deserialized, could potentially lead to a compromise of confidentiality, integrity, and availability of the host system.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Productos afectados
SAP_SE · SAP NetWeaver (Visual Composer development server)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →