SAP NetWeaver Visual Composer Metadata Uploader is not protected with a proper authorization, allowing unauthenticated agent to upload potentially malicious executable binaries that could severely harm the host system. This could significantly affect the confidentiality, integrity, and availability of the targeted system.
CVE-2025-31324 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-04-29.
Scadenza di remediation federale: 2025-05-20.
Oltre quella data da 452 giorni.
Usato in campagne ransomware.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.5%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.