CRITICAL🇬🇧 English

CVE-2020-26821

SAP Solution Manager – brak autoryzacji w SVG Converter Service (RCE/DoS)

CVSS 10.0v3.1pub. 2020-11-10upd. 2024-11-21

Podatność w SAP Solution Manager (stos JAVA) w wersji 7.20 umożliwia nieuwierzytelnionemu atakującemu kompromitację systemu z powodu brakujących kontroli autoryzacji w usłudze SVG Converter Service. Uzyskanie pełnego dostępu bez uwierzytelnienia przy ocenie CVSS 10.0 czyni tę podatność ekstremalnie groźną.

Pokaż oryginał (EN)

SAP Solution Manager (JAVA stack), version - 7.20, allows an unauthenticated attacker to compromise the system because of missing authorization checks in the SVG Converter Service, this has an impact to the integrity and availability of the service.

🤖 Analiza AI
Jak działa

Usługa SVG Converter Service działająca na stosie JAVA systemu SAP Solution Manager nie wymaga żadnego uwierzytelnienia ani autoryzacji przed obsługą żądań (CWE-306: brak uwierzytelnienia dla funkcji krytycznych). Atakujący zdalnie, przez sieć, bez jakichkolwiek poświadczeń i bez interakcji ze strony użytkownika, może wysyłać żądania bezpośrednio do tej usługi. Brak kontroli dostępu pozwala na wykonanie nieautoryzowanych operacji wpływających na integralność i dostępność usługi.

Skutki

Atakujący może naruszyć integralność oraz dostępność systemu SAP Solution Manager – potencjalnie modyfikując dane lub doprowadzając do niedostępności usługi. Wektor ataku jest w pełni sieciowy i nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni exploitację wyjątkowo prostą.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami – SAP Security Note 2985866 opisana w SAP Launchpad Support. Zaleca się pilne wdrożenie poprawki oraz ograniczenie dostępu sieciowego do usługi SVG Converter Service do czasu jej zainstalowania.

Kogo dotyczy

SAP Solution Manager (stos JAVA), wersja 7.20

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
  • Sap Solution Manager

    APP
    Sap
    7.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-6207CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SAP Solution Manager 7.2 – brak uwierzytelnienia w module UX Monitoring

CVE-2022-22544CRITICAL9.1PL ✓ten sam produkt

SAP Solution Manager: wykonanie kodu na podłączonych agentach przez administratora

CVE-2020-26837CRITICAL9.1PL ✓ten sam produkt

SAP Solution Manager 7.2 – path traversal via upload złośliwego skryptu

CVE-2020-26824CRITICAL10.0PL ✓ten sam produkt

SAP Solution Manager — brak autoryzacji w Upgrade Legacy Ports Service (RCE/DoS)

CVE-2020-26822CRITICAL10.0PL ✓ten sam produkt

SAP Solution Manager – brak autoryzacji w Outside Discovery Configuration Service