SAP NetWeaver UDDI Server (Services Registry) w wersjach 7.10–7.50 zawiera krytyczną podatność typu path traversal wynikającą z niewystarczającej walidacji ścieżek podawanych przez użytkownika. Atakujący bez uwierzytelnienia może odczytywać lub modyfikować pliki poza dozwolonym katalogiem, co stanowi poważne zagrożenie dla poufności i integralności danych.
▸ Pokaż oryginał (EN)
SAP NetWeaver UDDI Server (Services Registry), versions- 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50; allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing 'traverse to parent directory' are passed through to the file APIs, leading to Path Traversal.
Podatność polega na tym, że komponent UDDI Server nie filtruje poprawnie sekwencji znaków reprezentujących przejście do katalogu nadrzędnego (np. '../'). Znaki te są przekazywane bezpośrednio do funkcji systemowych operujących na plikach (file APIs), umożliwiając wyjście poza przeznaczony katalog roboczy. Atakujący może w ten sposób wskazać dowolną ścieżkę w systemie plików serwera i uzyskać do niej dostęp.
Atakujący może uzyskać nieautoryzowany odczyt wrażliwych plików (naruszenie poufności) oraz modyfikować pliki na serwerze (naruszenie integralności), bez konieczności posiadania jakichkolwiek poświadczeń dostępu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 2806198 oraz informacjami opublikowanymi na SAP Community Wiki (pageId=540935305). Zalecana jest niezwłoczna aktualizacja do wersji zawierającej poprawkę.
SAP NetWeaver UDDI Server (Services Registry) w wersjach: 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50.
Podatność opublikowana 10 marca 2020 r. w ramach cyklu SAP Security Patch Day. Wektor ataku sieciowy bez wymagań dotyczących uwierzytelnienia (PR:N, UI:N) znacząco zwiększa ryzyko masowego wykorzystania przez nieuprawnionych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSap Netweaver
APPSap7.107.117.207.307.317.407.50
Powiązane podatności
SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści
SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer
SAP NetWeaver Visual Composer — RCE przez path traversal przy uploadzie pliku
Command injection w SAP ECC i S/4HANA — komponent IS-OIL
SAP NetWeaver 7.0 — RCE i DoS przez błąd w funkcji DiagTraceHex()