×
Site Menu
Wszystko
Bezpieczeństwo
Serwisy SEC
Podatności i biuletyny
Ransomware
Szyfrowanie dysków
Sieć Tor
Prywatność
Wycieki
Oszustwa
Deepfake i obrazy AI
Dezinformacja
Podsłuchy
Inna elektronika
Konferencje SEC
Kariera bezpiecznika
Programowanie
Programowanie
C i C++
.NET
Java
Inne języki JVM
Python i Perl
PHP
Frontend
Embedded
Zastosowania AI
Konferencje IT / DEV
Kariera programisty
Finanse w IT
Inne tematy
Drony
Kryptowaluty
Prawo autorskie
RODO i dane osobowe
Spoofing i terroryzm
Firma SAP publikuje aktualizacje bezpieczeństwa (P25-137)
cert.pse-online.pl
10 miesięcy temu
Produkt
SAP NetWeaver: 7.50
Numer CVE
CVE-2025-31324
Krytyczność
9.0/10
CVSS
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Red
Opis
Luka istnieje z powodu niewystarczającej walidacji pliku podczas przesyłania pliku w Metadata Uploader w serwerze programistycznym Visual Composer. Zdalny, nieuwierzytelniony atakujący może przesłać złośliwy plik i wykonać go na serwerze.
Aktualizacja
TAK
Link
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2025.html
Idź do oryginalnego materiału
Strona główna
Podatności i biuletyny
Firma SAP publikuje aktualizacje bezpieczeństwa (P25-137)
Powiązane
Podatność w oprogramowaniu Robolinho Update Software
2 dni temu
Krytyczna luka CVE-2026-3055 w Citrix NetScaler objęta aktyw...
2 dni temu
Luka odczytu plików w Smart Slider 3 zagraża setkom tysięcy ...
2 dni temu
CISA dodaje CVE-2025-53521 do katalogu KEV po aktywnej ekspl...
3 dni temu
Krytyczna luka CVE-2026-3055 w Citrix NetScaler: trwa aktywn...
3 dni temu
Krytyczna luka CVE-2026-4681 w PTC Windchill i FlexPLM. CISA...
4 dni temu
Krytyczne luki w LangChain i LangGraph narażają sekrety, pli...
4 dni temu
TP-Link łata luki wysokiego ryzyka w routerach Archer NX. Za...
4 dni temu
Błąd w Open VSX pozwalał złośliwym rozszerzeniom VS Code omi...
4 dni temu
Wszystko
Bezpieczeństwo
Serwisy SEC
Podatności i biuletyny
Ransomware
Szyfrowanie dysków
Sieć Tor
Prywatność
Wycieki
Oszustwa
Deepfake i obrazy AI
Dezinformacja
Podsłuchy
Inna elektronika
Konferencje SEC
Kariera bezpiecznika
Programowanie
Programowanie
C i C++
.NET
Java
Inne języki JVM
Python i Perl
PHP
Frontend
Embedded
Zastosowania AI
Konferencje IT / DEV
Kariera programisty
Finanse w IT
Inne tematy
Drony
Kryptowaluty
Prawo autorskie
RODO i dane osobowe
Spoofing i terroryzm