Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 28/06/2026 à 06:00

Vulnérabilité critique dans SAP NetWeaver - CVE-2025-31324

Vulnérabilité dans SAP NetWeaver permet l'exécution de code à distance pour des utilisateurs non authentifiés. Risques élevés.

Vulnérabilité critique dans SAP NetWeaver - CVE-2025-31324

Vulnérabilité critique dans SAP NetWeaver

Le 24 avril 2025, SAP a publié un bulletin de sécurité concernant la vulnérabilité CVE-2025-31324. Cette faille permet à un utilisateur non authentifié d'exécuter du code arbitraire à distance, en contournant la politique de sécurité grâce à une vulnérabilité dans le processus de téléchargement de fichiers.

Impacts et Risques réels

Cette vulnérabilité expose les systèmes SAP à des attaques sévères, susceptibles de compromettre l'intégrité des données et la disponibilité des services. Un attaquant pourrait exploiter cette faille pour exécuter des actions malveillantes, entraînant des pertes financières significatives et des atteintes à la réputation de l'entreprise.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure SAP.
  • Déployer une solution de protection pour renforcer la sécurité des systèmes.
  • Activer l'authentification multifactorielle (MFA) pour tous les accès.
  • Déléguer la maintenance de votre infrastructure à un prestataire spécialisé en infogérance.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-005/