SAP Cloud Connector w wersji 2.0 akceptuje połączenia z backendem bez odpowiedniej weryfikacji certyfikatu TLS. Podatność umożliwia atakującemu przeprowadzenie ataku typu man-in-the-middle, co stanowi poważne zagrożenie dla poufności i integralności przesyłanych danych.
▸ Pokaż oryginał (EN)
Potentially, SAP Cloud Connector, version - 2.0 communication with the backend is accepted without sufficient validation of the certificate.
Błąd polega na nieprawidłowej walidacji certyfikatu (CWE-297, CWE-295) podczas nawiązywania komunikacji pomiędzy SAP Cloud Connector a systemem backendowym. Aplikacja nie weryfikuje w wystarczającym stopniu tożsamości serwera backendowego na podstawie prezentowanego certyfikatu. Atakujący, który jest w stanie przechwycić ruch sieciowy, może podstawić własny, niezaufany certyfikat i podszyć się pod legalny backend, uzyskując dostęp do przesyłanych danych lub je modyfikując.
Atakujący może przechwycić lub zmodyfikować dane przesyłane między SAP Cloud Connector a systemem backendowym, prowadząc do naruszenia poufności i integralności komunikacji. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacznie zwiększa jego potencjalny zasięg.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SAP Security Note 3058553). Zaleca się weryfikację konfiguracji walidacji certyfikatów w środowisku SAP Cloud Connector oraz aktualizację do wersji wskazanej przez SAP jako bezpieczna.
SAP Cloud Connector wersja 2.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSap Cloud Connector
APPSap2.0
Powiązane podatności
SAP Cloud Connector – wstrzyknięcie kodu (code injection) przed wersją 2.11.3
SAP Cloud Connector: brak uwierzytelnienia dla krytycznych funkcji
Due to improper validation of certificate in SAP Cloud Connector - version 2.0, attacker can impersonate the g...
SAP Cloud Connector, version - 2.0, allows the upload of zip files as backup. This backup file can be tricked ...
SAP Cloud Connector, version - 2.0, allows an authenticated administrator to modify a configuration file to in...