SAP NetWeaver Visual Composer Metadata Uploader는 적절한 인증으로 보호되지 않으므로 인증되지 않은 에이전트가 호스트 시스템에 심각한 피해를 줄 수 있는 잠재적으로 악의적인 실행 바이너리를 업로드할 수 있습니다. 이는 대상 시스템의 기밀성, 무결성 및 가용성에 심각한 영향을 미칠 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
SAP NetWeaver Visual Composer Metadata Uploader는 적절한 인증으로 보호되지 않으므로 인증되지 않은 에이전트가 호스트 시스템에 심각한 피해를 줄 수 있는 잠재적으로 악의적인 실행 바이너리를 업로드할 수 있습니다. 이는 대상 시스템의 기밀성, 무결성 및 가용성에 심각한 영향을 미칠 수 있습니다.