CRITICAL🇬🇧 English

CVE-2019-0247

SAP Cloud Connector – wstrzyknięcie kodu (code injection) przed wersją 2.11.3

CVSS 9.8v3.0pub. 2019-01-08upd. 2024-11-21

SAP Cloud Connector w wersjach przed 2.11.3 jest podatny na wstrzyknięcie kodu (code injection), które umożliwia atakującemu wykonanie dowolnego kodu w kontekście aplikacji. Podatność jest krytyczna ze względu na brak wymaganych uprawnień i możliwość przeprowadzenia ataku zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

SAP Cloud Connector, before version 2.11.3, allows an attacker to inject code that can be executed by the application. An attacker could thereby control the behavior of the application.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które aplikacja przetworzy jako kod i wykona (CWE-94 – Improper Control of Generation of Code). Brak odpowiedniej walidacji lub neutralizacji danych wejściowych pozwala na wstrzyknięcie złośliwego payload'u. W wyniku tego atakujący jest w stanie przejąć kontrolę nad zachowaniem aplikacji.

Skutki

Atakujący może uzyskać pełną kontrolę nad działaniem aplikacji, co skutkuje naruszeniem poufności, integralności i dostępności danych — co odzwierciedla maksymalne oceny CVSS we wszystkich trzech kategoriach (C:H/I:H/A:H).

Mitygacja

Należy zaktualizować SAP Cloud Connector do wersji 2.11.3 lub nowszej. Szczegółowe instrukcje dostępne są w nocie SAP o numerze 2696233 oraz na stronie SAP Security Patch Day.

Kogo dotyczy

SAP Cloud Connector w wersjach przed 2.11.3

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sap Cloud Connector

    APP
    Sap
    < 2.11.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-33695CRITICAL9.1PL ✓ten sam produkt

SAP Cloud Connector: niewystarczająca walidacja certyfikatu TLS

CVE-2019-0246CRITICAL9.8PL ✓ten sam produkt

SAP Cloud Connector: brak uwierzytelnienia dla krytycznych funkcji

CVE-2024-25642HIGH7.4ten sam produkt

Due to improper validation of certificate in SAP Cloud Connector - version 2.0, attacker can impersonate the g...

CVE-2021-33692HIGH7.5ten sam produkt

SAP Cloud Connector, version - 2.0, allows the upload of zip files as backup. This backup file can be tricked ...

CVE-2021-33694MEDIUM4.8ten sam produkt

SAP Cloud Connector, version - 2.0, does not sufficiently encode user-controlled inputs, allowing an attacker ...