Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Visual Composer (CVE-2025-42977)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

SAP NetWeaver Visual Composer contiene una vulnerabilidad de Directory Traversal causada por una validación insuficiente de las rutas de entrada proporcionadas por un usuario con privilegios elevados. Esto permite a un atacante leer o modificar archivos arbitrarios, lo que afecta gravemente la confidencialidad y poco la integridad.

Referencias a soluciones, herramientas e información