← volver
CVE-2025-42999

Insecure Deserialization in SAP NetWeaver (Visual Composer development server)

CVSS 9.1 CRITICALEPSS 11.2%● KEVCWE-502
En resumen

El Visual Composer de SAP NetWeaver es vulnerable cuando un usuario con permisos de carga puede enviar contenido malicioso que, al ser procesado, ejecuta código automáticamente y comprometería todo el servidor.

Detalle técnico

La deserialización insegura (CWE-502) en el Metadata Uploader del SAP NetWeaver Visual Composer permite que un usuario autenticado con privilegios cargue objetos serializados maliciosos que ejecuten código arbitrario durante la deserialización, afectando confidencialidad, integridad y disponibilidad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
SAP NetWeaver Visual Composer Metadata Uploader is vulnerable when a privileged user can upload untrusted or malicious content which, when deserialized, could potentially lead to a compromise of confidentiality, integrity, and availability of the host system.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →