Podatność w komponencie Live Data Connect platformy SAP BusinessObjects Business Intelligence Platform umożliwia atakującemu zalogowanie się do Central Management Console (CMC) bez podania hasła. Jest to podatność klasy Missing Authentication Check (CWE-306) o ocenie CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
SAP Business Objects Business Intelligence Platform (Live Data Connect), versions 1.0, 2.0, 2.1, 2.2, 2.3, allows an attacker to logon on the Central Management Console without password in case of the BIPRWS application server was not protected with some specific certificate, leading to Missing Authentication Check.
Podatność występuje, gdy serwer aplikacyjny BIPRWS nie jest zabezpieczony odpowiednim certyfikatem. W takim przypadku mechanizm uwierzytelniania nie jest egzekwowany i atakujący może uzyskać dostęp do Central Management Console bez konieczności podawania jakichkolwiek poświadczeń. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika.
Atakujący uzyskuje nieautoryzowany dostęp do Central Management Console, co może prowadzić do pełnego przejęcia kontroli nad platformą BI, w tym do ujawnienia poufnych danych, modyfikacji konfiguracji i raportów oraz zakłócenia dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SAP Security Note 2885244). Dodatkowo wymagane jest skonfigurowanie serwera aplikacyjnego BIPRWS z odpowiednim certyfikatem, który wymusza prawidłowe uwierzytelnianie użytkowników.
SAP BusinessObjects Business Intelligence Platform (Live Data Connect) w wersjach 1.0, 2.0, 2.1, 2.2 oraz 2.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSap Businessobjects Business Intelligence Platform
APPSap1.02.02.12.22.3
Powiązane podatności
Stored XSS w SAP BusinessObjects BI Platform CMC — CVSS 10.0
SAP BusinessObjects BI — zdalne wykonanie kodu przez uwierzytelnionego użytkownika
SAP BusinessObjects BI Platform — SSRF i ujawnienie plików przez XML Injection
SAP BusinessObjects BI Platform – brak uwierzytelnienia w komponencie Xvfb (Unix)
SAP BusinessObjects BI Platform CMC ujawnia hasło w plaintext w odpowiedzi HTTP