SAP Cloud Connector w wersjach przed 2.11.3 jest podatny na wstrzyknięcie kodu (code injection), które umożliwia atakującemu wykonanie dowolnego kodu w kontekście aplikacji. Podatność jest krytyczna ze względu na brak wymaganych uprawnień i możliwość przeprowadzenia ataku zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
SAP Cloud Connector, before version 2.11.3, allows an attacker to inject code that can be executed by the application. An attacker could thereby control the behavior of the application.
Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które aplikacja przetworzy jako kod i wykona (CWE-94 – Improper Control of Generation of Code). Brak odpowiedniej walidacji lub neutralizacji danych wejściowych pozwala na wstrzyknięcie złośliwego payload'u. W wyniku tego atakujący jest w stanie przejąć kontrolę nad zachowaniem aplikacji.
Atakujący może uzyskać pełną kontrolę nad działaniem aplikacji, co skutkuje naruszeniem poufności, integralności i dostępności danych — co odzwierciedla maksymalne oceny CVSS we wszystkich trzech kategoriach (C:H/I:H/A:H).
Należy zaktualizować SAP Cloud Connector do wersji 2.11.3 lub nowszej. Szczegółowe instrukcje dostępne są w nocie SAP o numerze 2696233 oraz na stronie SAP Security Patch Day.
SAP Cloud Connector w wersjach przed 2.11.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSap Cloud Connector
APPSap< 2.11.3
Powiązane podatności
SAP Cloud Connector: niewystarczająca walidacja certyfikatu TLS
SAP Cloud Connector: brak uwierzytelnienia dla krytycznych funkcji
Due to improper validation of certificate in SAP Cloud Connector - version 2.0, attacker can impersonate the g...
SAP Cloud Connector, version - 2.0, allows the upload of zip files as backup. This backup file can be tricked ...
SAP Cloud Connector, version - 2.0, does not sufficiently encode user-controlled inputs, allowing an attacker ...