CRITICAL🇬🇧 English

CVE-2019-0259

SAP BusinessObjects — nieograniczony upload plików w Visual Difference

CVSS 9.8v3.0pub. 2019-02-15upd. 2024-11-21

SAP BusinessObjects w wersjach 4.2 i 4.3 zawiera krytyczną podatność w komponencie Visual Difference, umożliwiającą wgranie dowolnego pliku bez walidacji jego formatu. Brak uwierzytelnienia wymaganego do wykorzystania luki czyni ją szczególnie niebezpieczną dla organizacji korzystających z tej platformy.

Pokaż oryginał (EN)

SAP BusinessObjects, versions 4.2 and 4.3, (Visual Difference) allows an attacker to upload any file (including script files) without proper file format validation.

🤖 Analiza AI
Jak działa

Podatność (CWE-434 — Unrestricted Upload of File with Dangerous Type) wynika z braku właściwej weryfikacji typu i formatu przesyłanych plików w komponencie Visual Difference. Atakujący może przesłać złośliwy plik, w tym skrypty wykonywalne (np. webshell), bezpośrednio na serwer aplikacji. Ponieważ luka nie wymaga żadnego uwierzytelnienia, dostępna jest dla każdego, kto ma dostęp sieciowy do aplikacji.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) na serwerze poprzez wgranie i uruchomienie złośliwego skryptu, co może prowadzić do pełnego przejęcia systemu, wycieku danych oraz naruszenia integralności środowiska.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 2727564 dostępna w SAP Launchpad Support Portal (https://launchpad.support.sap.com/#/notes/2727564).

Kogo dotyczy

SAP BusinessObjects w wersjach 4.2 oraz 4.3 (komponent Visual Difference).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sap Businessobjects

    APP
    Sap
    4.24.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-28214HIGH7.8ten sam produkt

During an update of SAP BusinessObjects Enterprise, Central Management Server (CMS) - versions 420, 430, authe...

CVE-2019-0289HIGH7.1ten sam produkt

Under certain conditions SAP BusinessObjects Business Intelligence platform (Analysis for OLAP), versions 4.2 ...

CVE-2019-0287HIGH7.6ten sam produkt

Under certain conditions SAP BusinessObjects Business Intelligence platform (Central Management Server), versi...

CVE-2018-2408HIGH7.3ten sam produkt

Improper Session Management in SAP Business Objects, 4.0, from 4.10, from 4.20, 4.30, CMC/BI Launchpad/Fiorifi...

CVE-2015-7730HIGH10.0ten sam produkt

SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0, and BusinessObjects XI (BOXI) 3.1 R3 allow remo...