Komponent Xvfb w SAP BusinessObjects Business Intelligence Platform w wersjach 4.2 i 4.3 na platformie Unix nie wykonuje żadnych kontroli uwierzytelnienia dla funkcji wymagających tożsamości użytkownika. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do chronionych funkcjonalności systemu.
▸ Pokaż oryginał (EN)
Xvfb of SAP Business Objects Business Intelligence Platform, versions - 4.2, 4.3, platform on Unix does not perform any authentication checks for functionalities that require user identity.
Xvfb (wirtualny serwer X) wbudowany w platformę SAP BusinessObjects BI na systemach Unix całkowicie pomija mechanizmy uwierzytelniania dla funkcji, które powinny być dostępne wyłącznie dla zidentyfikowanych użytkowników (CWE-306: brak uwierzytelnienia dla krytycznej funkcji). Atakujący bez żadnych poświadczeń może bezpośrednio wywołać te funkcje poprzez sieć, z niską złożonością ataku i bez interakcji ze strony użytkownika. Wektor sieciowy i brak wymagań wstępnych czynią tę podatność szczególnie łatwą do wykorzystania.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych oraz modyfikować zasoby platformy BI bez posiadania jakichkolwiek uprawnień. Wysokie ryzyko naruszenia poufności i integralności danych przetwarzanych przez platformę SAP BusinessObjects.
Należy zastosować patche dostępne u producenta zgodnie z referencjami – SAP Security Note 2927956. Zaleca się pilne zapoznanie się z informacjami opublikowanymi w SAP Security Patch Day pod adresem wskazanym w referencjach oraz niezwłoczne wdrożenie poprawek.
SAP BusinessObjects Business Intelligence Platform w wersjach 4.2 i 4.3 działających na platformie Unix (OpenGroup Unix).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NOpengroup Unix
OSOpengroupwszystkie wersjeSap Businessobjects Business Intelligence Platform
APPSap4.24.3
Powiązane podatności
Adobe ColdFusion — pominięcie uwierzytelnienia bez hasła (Auth Bypass)
RCE w komponencie U3D Adobe Reader i Acrobat — aktywnie exploitowany
SAP BusinessObjects BI — zdalne wykonanie kodu przez uwierzytelnionego użytkownika
Stored XSS w SAP BusinessObjects BI Platform CMC — CVSS 10.0
SAP BusinessObjects BI Platform — SSRF i ujawnienie plików przez XML Injection