【漏洞情报】SAP NetWeaver存在RCE漏洞

【漏洞情报】SAP NetWeaver存在RCE漏洞

夜组OSINT 2025-04-30 07:40

SAP NetWeaver RCE🚨🚨🚨

image
image

漏洞描述:SAP NetWeaver Visual Compose的指定路径下可以未授权利用该漏洞上传恶意文件,导致服务器失陷。

漏洞编号:CVE-2025-31324

影响范围:资产分布中国和美国较多,
存在大范围在野利用

目前漏洞POC:公开