PT-2025-24585 · Sap · Sap Netweaver Visual Composer

CVE-2025-42977

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Visual Composer (versões afetadas não especificadas)
Descrição O problema é causado pela validação insuficiente de caminhos de entrada fornecidos por um usuário com privilégios elevados, permitindo que um invasor leia ou modifique arquivos arbitrários. Isso resulta em um alto impacto na confidencialidade e um baixo impacto na integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06760
CVE-2025-42977

Produtos afetados

Sap Netweaver Visual Composer