SAP Solution Manager w wersji 7.20 (stos JAVA) zawiera krytyczną podatność typu Auth Bypass wynikającą z braku weryfikacji autoryzacji w usłudze Upgrade Legacy Ports Service. Nieuwierzytelniony atakujący może zdalnie naruszyć integralność i dostępność systemu bez żadnych wymaganych uprawnień.
▸ Pokaż oryginał (EN)
SAP Solution Manager (JAVA stack), version - 7.20, allows an unauthenticated attacker to compromise the system because of missing authorization checks in the Upgrade Legacy Ports Service, this has an impact to the integrity and availability of the service.
Podatność (CWE-306 — brak uwierzytelnienia dla krytycznej funkcji) polega na tym, że usługa Upgrade Legacy Ports Service nie wykonuje wymaganych kontroli autoryzacyjnych przed obsługą przychodzących żądań. Atakujący sieciowy może wysyłać żądania bezpośrednio do tej usługi bez podawania jakichkolwiek poświadczeń. W efekcie możliwe jest wywołanie nieautoryzowanych operacji wpływających na integralność danych oraz dostępność całego komponentu.
Atakujący może naruszyć integralność systemu SAP Solution Manager oraz pozbawić użytkowników dostępu do usługi (atak na dostępność). Ze względu na wektor sieciowy bez wymaganego uwierzytelnienia (CVSS 10.0, zakres zmieniony), kompromitacja ma potencjalnie wpływ wykraczający poza sam atakowany komponent.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 2985866 opublikowana w ramach SAP Security Patch Day. Zaleca się weryfikację zastosowania poprawki w SAP Launchpad Support Portal oraz monitorowanie zaleceń SAP Security Notes.
SAP Solution Manager (stos JAVA), wersja 7.20
Podatność opublikowana 10 listopada 2020 r. w ramach cyklicznego SAP Security Patch Day. Wynik CVSS 10.0 (maksymalny) przy braku wymagań co do uwierzytelnienia, interakcji użytkownika i specjalnych uprawnień — wskazuje na bardzo niską barierę exploitacji. Pomimo braku wpisu w CISA KEV administratorzy systemów SAP powinni traktować wdrożenie patcha priorytetowo.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HSap Solution Manager
APPSap7.20
Powiązane podatności
SAP Solution Manager 7.2 – brak uwierzytelnienia w module UX Monitoring
SAP Solution Manager: wykonanie kodu na podłączonych agentach przez administratora
SAP Solution Manager 7.2 – path traversal via upload złośliwego skryptu
SAP Solution Manager – brak autoryzacji w usłudze Diagnostics Agent (Auth Bypass)
SAP Solution Manager – brak autoryzacji w SVG Converter Service (RCE/DoS)