PT-2025-1183 · Sap · Sap Netweaver As Java

CVE-2025-0057

·

Publicado

2025-01-14

·

Atualizado

2025-01-14

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver AS Java (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado. Um atacante, se passando por um administrador, pode fazer upload de uma foto com conteúdo JavaScript malicioso. Quando uma vítima visita o componente vulnerável, o atacante pode ler e modificar informações no escopo do navegador web da vítima. Isso pode ser feito por meio do Aplicativo de Administração de Usuários. A vulnerabilidade permite acesso não autorizado a dados.
Recomendações Como solução alternativa temporária, considere desativar a funcionalidade de upload de fotos no Aplicativo de Administração de Usuários até que uma correção esteja disponível. Restrinja o acesso ao Aplicativo de Administração de Usuários para minimizar o risco de exploração. Evite utilizar o componente vulnerável até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00466
CVE-2025-0057

Produtos afetados

Sap Netweaver As Java