CVE-2025-42944
Mis à jour :
Vulnérabilité Critique dans SAP NetWeaver : Exécution de Commandes à Distance
Une faille de sécurité critique, identifiée comme CVE-2025-42944, affecte SAP NetWeaver, spécifiquement son module RMI-P4. Cette vulnérabilité permet à un attaquant non authentifié d’exécuter des commandes arbitraires sur le système d’exploitation à distance.
Points clés :
- Type de vulnérabilité : Désérialisation non sécurisée d’objets Java non fiables.
- Composant affecté : SAP NetWeaver, module RMI-P4.
- Impact : Exécution de commandes arbitraires sur le système d’exploitation, menant à une compromission de la confidentialité, de l’intégrité et de la disponibilité.
- Attaquant : Non authentifié, distance.
Vulnérabilité :
- CVE-2025-42944
Recommandations :
Bien que l’article mentionne que SAP a publié des mises à jour de sécurité pour corriger cette vulnérabilité, il n’entre pas dans les détails des actions recommandées par SAP. Il est implicitement conseillé d’appliquer les correctifs de sécurité émis par SAP pour le produit NetWeaver.
