CVE-2025-31324
Acerca de
El Metadata Uploader de SAP NetWeaver Visual Composer no está protegido con una autorización adecuada, lo que permite a un agente no autenticado cargar binarios ejecutables potencialmente maliciosos que podrían dañar gravemente el sistema host. Esto podría afectar significativamente la confidencialidad, integridad y disponibilidad del sistema objetivo.
Análisis del analista Rainforest
El Visual Composer de SAP NetWeaver incluye un endpoint Metadata Uploader que carece de una comprobación de autorización adecuada. Un atacante no autenticado envía una solicitud a ese endpoint y carga un archivo ejecutable — normalmente un web shell — directamente en el servidor de aplicaciones. Con la carga útil escrita en una ruta accesible, el atacante luego la invoca para ejecutar comandos en el host, de modo que un control de acceso faltante en un solo manejador de carga produce ejecución remota de código total contra el sistema SAP.
SAP NetWeaver sustenta ERP y otras aplicaciones de negocio centrales, y un servidor comprometido expone los datos más valiosos de finanzas, RR. HH. y operaciones que esos sistemas procesan, junto con un punto de apoyo profundo en la infraestructura más confiable de una empresa. Esta falla vio explotación rápida y generalizada tras la divulgación, con web shells desplegados en instancias de NetWeaver expuestas a internet por múltiples actores, y se añadió pronto al catálogo KEV de CISA. Aplique el parche de SAP sin demora y, como Visual Composer no se necesita en todas partes, deshabilítelo donde no se use. Dada la velocidad de la explotación, busque en los servidores expuestos archivos no autorizados en las rutas de servlet pertinentes y procesos inesperados del lado del servidor en lugar de asumir que el parche por sí solo es suficiente.
Referencias
- https://me.sap.com/notes/3594142
- https://url.sap/sapsecuritypatchday
- https://onapsis.com/blog/active-exploitation-of-sap-vulnerability-cve-2025-31324/
- https://www.bleepingcomputer.com/news/security/sap-fixes-suspected-netweaver-zero-day-exploited-in-attacks/
- https://www.theregister.com/2025/04/25/sap_netweaver_patch/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-31324
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-31324?
El Metadata Uploader de SAP NetWeaver Visual Composer no está protegido con una autorización adecuada, lo que permite a un agente no autenticado cargar binarios ejecutables potencialmente maliciosos que podrían dañar gravemente el sistema host. Esto podría afectar significativamente la confidencialidad, integridad y disponibilidad del sistema objetivo.
¿Qué tan grave es CVE-2025-31324?
CVE-2025-31324 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-31324?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-31324?
Los avisos públicos listan como afectados: netweaver. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-31324?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
