CRITICAL🇬🇧 English

CVE-2020-6203

Path Traversal w SAP NetWeaver UDDI Server (Services Registry)

CVSS 9.1v3.1pub. 2020-03-10upd. 2024-11-21

SAP NetWeaver UDDI Server (Services Registry) w wersjach 7.10–7.50 zawiera krytyczną podatność typu path traversal wynikającą z niewystarczającej walidacji ścieżek podawanych przez użytkownika. Atakujący bez uwierzytelnienia może odczytywać lub modyfikować pliki poza dozwolonym katalogiem, co stanowi poważne zagrożenie dla poufności i integralności danych.

Pokaż oryginał (EN)

SAP NetWeaver UDDI Server (Services Registry), versions- 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50; allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing 'traverse to parent directory' are passed through to the file APIs, leading to Path Traversal.

🤖 Analiza AI
Jak działa

Podatność polega na tym, że komponent UDDI Server nie filtruje poprawnie sekwencji znaków reprezentujących przejście do katalogu nadrzędnego (np. '../'). Znaki te są przekazywane bezpośrednio do funkcji systemowych operujących na plikach (file APIs), umożliwiając wyjście poza przeznaczony katalog roboczy. Atakujący może w ten sposób wskazać dowolną ścieżkę w systemie plików serwera i uzyskać do niej dostęp.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt wrażliwych plików (naruszenie poufności) oraz modyfikować pliki na serwerze (naruszenie integralności), bez konieczności posiadania jakichkolwiek poświadczeń dostępu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 2806198 oraz informacjami opublikowanymi na SAP Community Wiki (pageId=540935305). Zalecana jest niezwłoczna aktualizacja do wersji zawierającej poprawkę.

Kogo dotyczy

SAP NetWeaver UDDI Server (Services Registry) w wersjach: 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50.

Uwagi

Podatność opublikowana 10 marca 2020 r. w ramach cyklu SAP Security Patch Day. Wektor ataku sieciowy bez wymagań dotyczących uwierzytelnienia (PR:N, UI:N) znacząco zwiększa ryzyko masowego wykorzystania przez nieuprawnionych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Sap Netweaver

    APP
    Sap
    7.107.117.207.307.317.407.50
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-42999CRITICAL9.1⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści

CVE-2025-31324CRITICAL10.0⚠ KEVPL ✓ten sam produkt

SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer

CVE-2021-38163CRITICAL9.9⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — RCE przez path traversal przy uploadzie pliku

CVE-2023-36922CRITICAL9.1PL ✓ten sam produkt

Command injection w SAP ECC i S/4HANA — komponent IS-OIL

CVE-2011-1517CRITICAL9.8PL ✓ten sam produkt

SAP NetWeaver 7.0 — RCE i DoS przez błąd w funkcji DiagTraceHex()