SAP BusinessObjects w wersjach 4.2 i 4.3 zawiera krytyczną podatność w komponencie Visual Difference, umożliwiającą wgranie dowolnego pliku bez walidacji jego formatu. Brak uwierzytelnienia wymaganego do wykorzystania luki czyni ją szczególnie niebezpieczną dla organizacji korzystających z tej platformy.
▸ Pokaż oryginał (EN)
SAP BusinessObjects, versions 4.2 and 4.3, (Visual Difference) allows an attacker to upload any file (including script files) without proper file format validation.
Podatność (CWE-434 — Unrestricted Upload of File with Dangerous Type) wynika z braku właściwej weryfikacji typu i formatu przesyłanych plików w komponencie Visual Difference. Atakujący może przesłać złośliwy plik, w tym skrypty wykonywalne (np. webshell), bezpośrednio na serwer aplikacji. Ponieważ luka nie wymaga żadnego uwierzytelnienia, dostępna jest dla każdego, kto ma dostęp sieciowy do aplikacji.
Atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) na serwerze poprzez wgranie i uruchomienie złośliwego skryptu, co może prowadzić do pełnego przejęcia systemu, wycieku danych oraz naruszenia integralności środowiska.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 2727564 dostępna w SAP Launchpad Support Portal (https://launchpad.support.sap.com/#/notes/2727564).
SAP BusinessObjects w wersjach 4.2 oraz 4.3 (komponent Visual Difference).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSap Businessobjects
APPSap4.24.3
Powiązane podatności
During an update of SAP BusinessObjects Enterprise, Central Management Server (CMS) - versions 420, 430, authe...
Under certain conditions SAP BusinessObjects Business Intelligence platform (Analysis for OLAP), versions 4.2 ...
Under certain conditions SAP BusinessObjects Business Intelligence platform (Central Management Server), versi...
Improper Session Management in SAP Business Objects, 4.0, from 4.10, from 4.20, 4.30, CMC/BI Launchpad/Fiorifi...
SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0, and BusinessObjects XI (BOXI) 3.1 R3 allow remo...