目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-42964— SAP NetWeaver Enterprise Portal Administration 代码问题漏洞

CVSS 9.1 · Critical EPSS 0.65% · P71
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-42964の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Insecure Deserialization in SAP NetWeaver Enterprise Portal Administration
ソース: NVD (National Vulnerability Database)
脆弱性説明
SAP NetWeaver Enterprise Portal Administration is vulnerable when a privileged user can upload untrusted or malicious content which, when deserialized, could potentially lead to a compromise of confidentiality, integrity, and availability of the host system.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
可信数据的反序列化
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SAP NetWeaver Enterprise Portal Administration 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SAP NetWeaver Enterprise Portal Administration是德国思爱普(SAP)公司的一个访问控制软件。 SAP NetWeaver Enterprise Portal Administration存在代码问题漏洞,该漏洞源于特权用户可上传不受信任内容,反序列化后可能影响主机系统。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SAP_SESAP NetWeaver Enterprise Portal Administration EP-RUNTIME 7.50 -

II. CVE-2025-42964の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-42964のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SAP_SE · 2025-07-08 · 27 CVEs total

CVE-2025-429679.9 CRITICALCode Injection vulnerability in SAP S/4HANA and SAP SCM (Characteristic Propagation)
CVE-2025-429639.1 CRITICALInsecure Deserialization in SAP NetWeaver Application Server for Java (Log Viewer )
CVE-2025-429669.1 CRITICALInsecure Deserialization vulnerability in SAP NetWeaver (XML Data Archiving Service)
CVE-2025-429809.1 CRITICALInsecure Deserialization in SAP NetWeaver Enterprise Portal Federated Portal Network
CVE-2025-429598.1 HIGHMissing Authentication check after implementation of SAP Security Note 3007182 and 3537476
CVE-2025-429538.1 HIGHMissing Authorization check in SAP NetWeaver Application Server for ABAP
CVE-2025-429527.7 HIGHMissing Authorization check in SAP Business Warehouse and SAP Plug-In Basis
CVE-2025-430016.9 MEDIUMMultiple Privilege Escalation Vulnerabilities in SAPCAR
CVE-2025-429926.9 MEDIUMMultiple Privilege Escalation Vulnerabilities in SAPCAR
CVE-2025-429816.1 MEDIUMMultiple vulnerabilities in SAP NetWeaver Application Server ABAP
CVE-2025-429626.1 MEDIUMCross-Site Scripting (XSS) vulnerability in SAP Business Warehouse (Business Explorer Web
CVE-2025-429696.1 MEDIUMCross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP and ABAP
CVE-2025-429856.1 MEDIUMOpen Redirect vulnerability in SAP BusinessObjects Content Administrator workbench
CVE-2025-429705.8 MEDIUMDirectory Traversal vulnerability in SAPCAR
CVE-2025-429795.6 MEDIUMInsecure Key & Secret Management vulnerability in SAP GUI for Windows
CVE-2025-429735.4 MEDIUMCross-Site Scripting (XSS) vulnerability in SAP Data Services (DQ Report)
CVE-2025-429685.0 MEDIUMMissing Authorization check in SAP NetWeaver (RFC enabled function module)
CVE-2025-429614.9 MEDIUMMissing Authorization check in SAP NetWeaver Application Server for ABAP
CVE-2025-429604.3 MEDIUMMissing Authorization Check in SAP Business Warehouse and SAP BW/4HANA BEx Tools
CVE-2025-429744.3 MEDIUMMissing Authorization Check in SAP NetWeaver and ABAP Platform (SDCCN)

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-42964へのコメント

まだコメントはありません


コメントを残す