CRITICAL🇬🇧 English

CVE-2018-2445

SSRF w SAP BusinessObjects BI — AdminTools (CVE-2018-2445)

CVSS 9.6v3.0pub. 2018-08-14upd. 2024-11-21

Podatność typu Server-Side Request Forgery (SSRF) w komponencie AdminTools platformy SAP BusinessObjects Business Intelligence umożliwia uwierzytelnionemu atakującemu zmuszenie aplikacji do wysyłania dowolnych żądań sieciowych w jej imieniu. Wysoki wynik CVSS (9.6) wynika z możliwości naruszenia poufności i integralności danych w środowisku wykraczającym poza bezpośrednio atakowany system.

Pokaż oryginał (EN)

AdminTools in SAP BusinessObjects Business Intelligence, versions 4.1, 4.2, allows an attacker to manipulate the vulnerable application to send crafted requests on behalf of the application, resulting in a Server-Side Request Forgery (SSRF) vulnerability.

🤖 Analiza AI
Jak działa

Atakujący z uprawnieniami zwykłego użytkownika wysyła spreparowane żądanie do podatnego komponentu AdminTools. Aplikacja, zamiast weryfikować cel żądania, przekazuje je dalej jako własne — pozwalając atakującemu na inicjowanie połączeń do wewnętrznych zasobów sieciowych lub zewnętrznych serwerów. Mechanizm SSRF (CWE-918) polega na braku odpowiedniej walidacji i filtrowania adresów URL podanych przez użytkownika przed wykonaniem żądania przez serwer.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów sieci (np. systemów niedostępnych z zewnątrz) oraz modyfikować dane lub usługi dostępne przez wewnętrzną infrastrukturę, co zagraża poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta — SAP udostępnił poprawkę w nocie SAP Note 2630018, dostępnej w SAP Support Launchpad. Zalecana jest niezwłoczna aktualizacja do poprawionej wersji zgodnie ze wskazaniami referencji producenta.

Kogo dotyczy

SAP BusinessObjects Business Intelligence w wersjach 4.1 oraz 4.2.

Uwagi

Podatność została opublikowana w ramach cyklicznego biuletynu bezpieczeństwa SAP (SAP Security Patch Day) w sierpniu 2018 roku. Szczegóły techniczne dostępne są w SAP Note 2630018.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
  • Sap Businessobjects Business Intelligence

    APP
    Sap
    4.14.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2023-40622CRITICAL9.9PL ✓ten sam produkt

SAP BusinessObjects BI Platform – nieautoryzowany dostęp do wrażliwych danych

CVE-2023-28762CRITICAL9.1PL ✓ten sam produkt

SAP BusinessObjects BI Platform — kradzież tokenu logowania przez admina

CVE-2023-28765CRITICAL9.8PL ✓ten sam produkt

SAP BusinessObjects BI Platform — ujawnienie i odszyfrowanie haseł użytkowników

CVE-2025-23192HIGH8.2ten sam produkt

SAP BusinessObjects Business Intelligence (BI Workspace) allows an unauthenticated attacker to craft and store...

CVE-2024-37179HIGH7.7ten sam produkt

SAP BusinessObjects Business Intelligence Platform allows an authenticated user to send a specially crafted re...