PT-2025-1183 · Sap · Sap Netweaver As Java
CVE-2025-0057
·
Publicado
2025-01-14
·
Atualizado
2025-01-14
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver AS Java (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado. Um atacante, se passando por um administrador, pode fazer upload de uma foto com conteúdo JavaScript malicioso. Quando uma vítima visita o componente vulnerável, o atacante pode ler e modificar informações no escopo do navegador web da vítima. Isso pode ser feito por meio do Aplicativo de Administração de Usuários. A vulnerabilidade permite acesso não autorizado a dados.
Recomendações
Como solução alternativa temporária, considere desativar a funcionalidade de upload de fotos no Aplicativo de Administração de Usuários até que uma correção esteja disponível.
Restrinja o acesso ao Aplicativo de Administração de Usuários para minimizar o risco de exploração.
Evite utilizar o componente vulnerável até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver As Java