CRITICAL🇬🇧 English

CVE-2021-33695

SAP Cloud Connector: niewystarczająca walidacja certyfikatu TLS

CVSS 9.1v3.1pub. 2021-09-15upd. 2024-11-21

SAP Cloud Connector w wersji 2.0 akceptuje połączenia z backendem bez odpowiedniej weryfikacji certyfikatu TLS. Podatność umożliwia atakującemu przeprowadzenie ataku typu man-in-the-middle, co stanowi poważne zagrożenie dla poufności i integralności przesyłanych danych.

Pokaż oryginał (EN)

Potentially, SAP Cloud Connector, version - 2.0 communication with the backend is accepted without sufficient validation of the certificate.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej walidacji certyfikatu (CWE-297, CWE-295) podczas nawiązywania komunikacji pomiędzy SAP Cloud Connector a systemem backendowym. Aplikacja nie weryfikuje w wystarczającym stopniu tożsamości serwera backendowego na podstawie prezentowanego certyfikatu. Atakujący, który jest w stanie przechwycić ruch sieciowy, może podstawić własny, niezaufany certyfikat i podszyć się pod legalny backend, uzyskując dostęp do przesyłanych danych lub je modyfikując.

Skutki

Atakujący może przechwycić lub zmodyfikować dane przesyłane między SAP Cloud Connector a systemem backendowym, prowadząc do naruszenia poufności i integralności komunikacji. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacznie zwiększa jego potencjalny zasięg.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SAP Security Note 3058553). Zaleca się weryfikację konfiguracji walidacji certyfikatów w środowisku SAP Cloud Connector oraz aktualizację do wersji wskazanej przez SAP jako bezpieczna.

Kogo dotyczy

SAP Cloud Connector wersja 2.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Sap Cloud Connector

    APP
    Sap
    2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-0247CRITICAL9.8PL ✓ten sam produkt

SAP Cloud Connector – wstrzyknięcie kodu (code injection) przed wersją 2.11.3

CVE-2019-0246CRITICAL9.8PL ✓ten sam produkt

SAP Cloud Connector: brak uwierzytelnienia dla krytycznych funkcji

CVE-2024-25642HIGH7.4ten sam produkt

Due to improper validation of certificate in SAP Cloud Connector - version 2.0, attacker can impersonate the g...

CVE-2021-33692HIGH7.5ten sam produkt

SAP Cloud Connector, version - 2.0, allows the upload of zip files as backup. This backup file can be tricked ...

CVE-2021-33693MEDIUM6.8ten sam produkt

SAP Cloud Connector, version - 2.0, allows an authenticated administrator to modify a configuration file to in...