CVE-2025-31324 : RCE critique sur SAP NetWeaver via metadatauploader, exploitation active
Selon Seqrite, une vulnĂ©rabilitĂ© critique CVE-2025-31324 affecte SAP NetWeaver Development Server et est activement exploitĂ©e depuis mars 2025, avec une intensification aprĂšs la publication dâun exploit public en aoĂ»t 2025. đš Impact et portĂ©e: La faille permet une exĂ©cution de code Ă distance (RCE) par des attaquants non authentifiĂ©s, conduisant Ă une compromission complĂšte des environnements SAP. Les risques incluent vol de donnĂ©es, mouvement latĂ©ral et perturbation des opĂ©rations. Plus de 1 200 serveurs exposĂ©s ont Ă©tĂ© identifiĂ©s, avec des intrusions confirmĂ©es dans plusieurs secteurs. ...