Podatność w SAP BusinessObjects Edge 4.1 pozwala zdalnym nieuwierzytelnionym atakującym na pozyskanie tokenu SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN i uzyskanie uprawnień SYSTEM. Ze względu na brak wymagań uwierzytelniania i pełen zakres przejęcia systemu, zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
SAP BusinessObjects Edge 4.1 allows remote attackers to obtain the SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN token and consequently gain SYSTEM privileges via vectors involving CORBA calls, aka SAP Note 2039905.
Atakujący wykorzystuje wywołania protokołu CORBA, aby pobrać token logowania SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN bez konieczności wcześniejszego uwierzytelnienia. Zdobyty token umożliwia następnie podszycie się pod uprzywilejowaną tożsamość w systemie. W rezultacie atakujący uzyskuje uprawnienia na poziomie SYSTEM w podatnej instalacji SAP BusinessObjects.
Atakujący może przejąć pełną kontrolę nad systemem SAP BusinessObjects z uprawnieniami SYSTEM, co umożliwia odczyt i modyfikację danych, wykonywanie dowolnych operacji oraz kompromitację całego środowiska biznesowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SAP Note 2039905). Zaleca się pilne wdrożenie poprawki oraz ograniczenie dostępu sieciowego do interfejsów CORBA na poziomie firewall.
SAP BusinessObjects Edge w wersji 4.1
Podatność opisana również jako SAP Note 2039905. Publicznie dostępny exploit/PoC został opublikowany na Packet Storm Security oraz liście Full Disclosure w grudniu 2014 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSap Businessobjects Edge
APPSap4.1
Powiązane podatności
The File RepositoRy Server (FRS) CORBA listener in SAP BussinessObjects Edge 4.0 allows remote attackers to re...
The File Repository Server (FRS) CORBA listener in SAP BussinessObjects Edge 4.0 allows remote attackers to wr...
SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0, and BusinessObjects XI (BOXI) 3.1 R3 allow remo...
SAP BusinessObjects Edge 4.0 allows remote attackers to delete audit events from the auditee queue via a clear...
The Auditing service in SAP BusinessObjects Edge 4.0 allows remote attackers to obtain sensitive information b...