语言:
严重性: Critical
ID: 236840
文件名: sap_netweaver_visual_composer_3594142.nasl
版本: 1.2
类型: remote
系列: Web Servers
发布时间: 2025/5/16
最近更新时间: 2025/5/17
配置: 启用偏执模式
支持的传感器: Nessus
风险因素: Critical
分数: 9.9
风险因素: Critical
基本分数: 10
时间分数: 8.3
矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 分数来源: CVE-2025-31324
风险因素: Critical
基本分数: 9.8
时间分数: 9.1
矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间矢量: CVSS:3.0/E:F/RL:O/RC:C
CPE: x-cpe:/a:sap:netweaver_visual_composer
必需的 KB 项: installed_sw/SAP Netweaver Application Server (AS), installed_sw/SAP Netweaver Visual Composer, Settings/ParanoidReport
可利用: true
易利用性: Exploits are available
补丁发布日期: 2025/5/12
漏洞发布日期: 2025/5/12
CISA 已知可遭利用的漏洞到期日期: 2025/5/20, 2025/6/5
CVE: CVE-2025-26662, CVE-2025-30009, CVE-2025-30010, CVE-2025-30011, CVE-2025-30012, CVE-2025-30018, CVE-2025-31324, CVE-2025-31329, CVE-2025-42997, CVE-2025-42999, CVE-2025-43000, CVE-2025-43002, CVE-2025-43003, CVE-2025-43004, CVE-2025-43005, CVE-2025-43006, CVE-2025-43007, CVE-2025-43008, CVE-2025-43009, CVE-2025-43010, CVE-2025-43011
IAVA: 2025-A-0328