CRITICAL🇬🇧 English

CVE-2016-7402

SAP ASE: privilege escalation do SA przez SQL injection w dbcc import_sproc

CVSS 9.8v3.0pub. 2016-11-03upd. 2026-05-06

Podatność w SAP Adaptive Server Enterprise (ASE) 16.0 SP02 PL03 i wcześniejszych wersjach umożliwia atakującemu posiadającemu dostęp do baz SourceDB i TargetDB eskalację uprawnień do poziomu administratora systemu (sa) poprzez SQL injection. Zagrożenie jest krytyczne, ponieważ uzyskanie uprawnień sa daje pełną kontrolę nad serwerem bazy danych.

Pokaż oryginał (EN)

SAP ASE 16.0 SP02 PL03 and prior versions allow attackers who own SourceDB and TargetDB databases to elevate privileges to sa (system administrator) via dbcc import_sproc SQL injection.

🤖 Analiza AI
Jak działa

Podatność tkwi w poleceniu DBCC import_sproc, które nie filtruje poprawnie danych wejściowych przekazywanych przez użytkownika. Atakujący posiadający prawa właściciela baz danych SourceDB i TargetDB może osadzić złośliwy kod SQL w parametrach tego polecenia. W wyniku wykonania takiego zapytania możliwa jest eskalacja uprawnień (privilege escalation) do konta sa (system administrator), co stanowi najwyższy poziom dostępu w środowisku SAP ASE.

Skutki

Atakujący może uzyskać pełne uprawnienia administratora systemu (sa) na serwerze SAP ASE, co umożliwia mu nieograniczony dostęp do wszystkich baz danych, ich modyfikację, usunięcie danych oraz przejęcie pełnej kontroli nad instancją serwera.

Mitygacja

Należy zaktualizować SAP ASE do wersji nowszej niż 16.0 SP02 PL03, stosując patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie liczby użytkowników posiadających prawa właściciela baz danych SourceDB i TargetDB do niezbędnego minimum.

Kogo dotyczy

SAP Adaptive Server Enterprise (ASE) 16.0 SP02 PL03 oraz wszystkie wcześniejsze wersje.

Uwagi

Podatność została ujawniona przez Trustwave w ramach ich programu Security Advisories (TWSL2016-017). Warunkiem wstępnym eksploitacji jest posiadanie przez atakującego uprawnień właściciela baz danych SourceDB i TargetDB.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sybase Adaptive Server Enterprise

    APP
    Sybase
    ≤ 16.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2013-7245HIGH7.5ten sam produkt

The Backup Server component in SAP Sybase ASE 15.7 before SP51 allows remote attackers to bypass access restri...

CVE-2017-5371HIGH7.5ten sam produkt

Odata Server in SAP Adaptive Server Enterprise (ASE) 16 allows remote attackers to cause a denial of service (...

CVE-2014-6284HIGH7.5ten sam produkt

SAP Adaptive Server Enterprise (ASE) before 15.7 SP132 and 16.0 before 16.0 SP01 allows remote attackers to by...

CVE-2015-1310HIGH7.5ten sam produkt

SQL injection vulnerability in SAP Adaptive Server Enterprise (Sybase ASE) allows remote attackers to execute ...

CVE-2013-6859HIGH8.5ten sam produkt

SAP Sybase Adaptive Server Enterprise (ASE) before 15.0.3 ESD#4.3. 15.5 before 15.5 ESD#5.3, and 15.7 before 1...