CRITICAL🇬🇧 English

CVE-2014-9320

SAP BusinessObjects Edge — kradzież tokenu i privilege escalation do SYSTEM

CVSS 9.8v3.1pub. 2021-08-09upd. 2024-11-21

Podatność w SAP BusinessObjects Edge 4.1 pozwala zdalnym nieuwierzytelnionym atakującym na pozyskanie tokenu SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN i uzyskanie uprawnień SYSTEM. Ze względu na brak wymagań uwierzytelniania i pełen zakres przejęcia systemu, zagrożenie jest krytyczne.

Pokaż oryginał (EN)

SAP BusinessObjects Edge 4.1 allows remote attackers to obtain the SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN token and consequently gain SYSTEM privileges via vectors involving CORBA calls, aka SAP Note 2039905.

🤖 Analiza AI
Jak działa

Atakujący wykorzystuje wywołania protokołu CORBA, aby pobrać token logowania SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN bez konieczności wcześniejszego uwierzytelnienia. Zdobyty token umożliwia następnie podszycie się pod uprzywilejowaną tożsamość w systemie. W rezultacie atakujący uzyskuje uprawnienia na poziomie SYSTEM w podatnej instalacji SAP BusinessObjects.

Skutki

Atakujący może przejąć pełną kontrolę nad systemem SAP BusinessObjects z uprawnieniami SYSTEM, co umożliwia odczyt i modyfikację danych, wykonywanie dowolnych operacji oraz kompromitację całego środowiska biznesowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SAP Note 2039905). Zaleca się pilne wdrożenie poprawki oraz ograniczenie dostępu sieciowego do interfejsów CORBA na poziomie firewall.

Kogo dotyczy

SAP BusinessObjects Edge w wersji 4.1

Uwagi

Podatność opisana również jako SAP Note 2039905. Publicznie dostępny exploit/PoC został opublikowany na Packet Storm Security oraz liście Full Disclosure w grudniu 2014 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sap Businessobjects Edge

    APP
    Sap
    4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2015-2073HIGH7.5ten sam produkt

The File RepositoRy Server (FRS) CORBA listener in SAP BussinessObjects Edge 4.0 allows remote attackers to re...

CVE-2015-2074HIGH7.5ten sam produkt

The File Repository Server (FRS) CORBA listener in SAP BussinessObjects Edge 4.0 allows remote attackers to wr...

CVE-2015-7730HIGH10.0ten sam produkt

SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0, and BusinessObjects XI (BOXI) 3.1 R3 allow remo...

CVE-2015-2075MEDIUM5.0ten sam produkt

SAP BusinessObjects Edge 4.0 allows remote attackers to delete audit events from the auditee queue via a clear...

CVE-2015-2076MEDIUM5.0ten sam produkt

The Auditing service in SAP BusinessObjects Edge 4.0 allows remote attackers to obtain sensitive information b...