CRITICAL🇬🇧 English

CVE-2011-1517

SAP NetWeaver 7.0 — RCE i DoS przez błąd w funkcji DiagTraceHex()

CVSS 9.8v3.1pub. 2020-02-05upd. 2024-11-21

Podatność w SAP NetWeaver 7.0 umożliwia zdalne wykonanie kodu (RCE) oraz wywołanie odmowy usługi (DoS) poprzez błąd w funkcji DiagTraceHex(). Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia i możliwości całkowitego przejęcia kontroli nad aplikacją.

Pokaż oryginał (EN)

SAP NetWeaver 7.0 allows Remote Code Execution and Denial of Service caused by an error in the DiagTraceHex() function. By sending a specially-crafted packet, an attacker could exploit this vulnerability to cause the application to crash.

🤖 Analiza AI
Jak działa

Błąd w funkcji DiagTraceHex() w SAP NetWeaver 7.0 pozwala atakującemu na wysłanie specjalnie spreparowanego pakietu sieciowego do podatnego systemu. Przetworzenie takiego pakietu powoduje nieprawidłowe działanie funkcji, co może skutkować awarią aplikacji (crash) lub wykonaniem przez nią złośliwego kodu. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może doprowadzić do zdalnego wykonania dowolnego kodu na serwerze (RCE) lub spowodować niedostępność usługi (DoS) poprzez awarię aplikacji, co w obu przypadkach może skutkować pełnym naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu sieciowego do interfejsów diagnostycznych SAP NetWeaver na poziomie firewall oraz monitoring ruchu pod kątem anomalnych pakietów kierowanych do usług diagnostycznych.

Kogo dotyczy

SAP NetWeaver w wersji 7.0

Uwagi

Mimo daty publikacji CVE w 2020-02-05, referencje wskazują na publiczne ujawnienie szczegółów technicznych w maju 2012 roku (BugTraq, SecurityFocus BID: 53424). Luka klasyfikowana jest jako CRITICAL z wynikiem CVSS 9.8.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sap Netweaver

    APP
    Sap
    7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2025-42999CRITICAL9.1⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści

CVE-2025-31324CRITICAL10.0⚠ KEVPL ✓ten sam produkt

SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer

CVE-2021-38163CRITICAL9.9⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — RCE przez path traversal przy uploadzie pliku

CVE-2023-36922CRITICAL9.1PL ✓ten sam produkt

Command injection w SAP ECC i S/4HANA — komponent IS-OIL

CVE-2020-6203CRITICAL9.1PL ✓ten sam produkt

Path Traversal w SAP NetWeaver UDDI Server (Services Registry)