CRITICAL🇬🇧 English

CVE-2023-27269

SAP NetWeaver AS ABAP — path traversal umożliwia nadpisanie plików systemowych

CVSS 9.6v3.1pub. 2023-03-14upd. 2024-11-21

Podatność typu path traversal w SAP NetWeaver Application Server for ABAP pozwala atakującemu bez uprawnień administracyjnych na nadpisanie krytycznych plików systemu operacyjnego. Może to skutkować całkowitą niedostępnością systemu.

Pokaż oryginał (EN)

SAP NetWeaver Application Server for ABAP and ABAP Platform - versions 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 791, allows an attacker with non-administrative authorizations to exploit a directory traversal flaw in an available service to overwrite the system files.  In this attack, no data can be read but potentially critical OS files can be overwritten making the system unavailable.

🤖 Analiza AI
Jak działa

Atakujący posiadający standardowe (nieuprzywilejowane) konto użytkownika może wykorzystać błąd path traversal w dostępnej usłudze serwera aplikacji. Poprzez odpowiednio spreparowane żądanie sieciowe, zawierające sekwencje przechodzenia po katalogach (np. '../'), możliwe jest wyjście poza dozwolony obszar systemu plików i nadpisanie dowolnych plików OS. Atak nie pozwala na odczyt danych, jednak zapis do krytycznych plików systemowych może trwale uszkodzić lub unieruchomić system.

Skutki

Atakujący może nadpisać krytyczne pliki systemu operacyjnego, co prowadzi do niedostępności systemu (denial of service na poziomie infrastruktury). Integralność systemu jest poważnie zagrożona, choć poufność danych nie jest bezpośrednio naruszana.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z SAP Security Note 3294595 (dostępna w SAP Launchpad Support). Zaleca się niezwłoczne wdrożenie poprawki, ograniczenie dostępu sieciowego do podatnych usług oraz audyt uprawnień użytkowników na czas wdrożenia patcha.

Kogo dotyczy

SAP NetWeaver Application Server for ABAP oraz ABAP Platform w wersjach: 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 791.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
  • Sap Netweaver Application Server Abap

    APP
    Sap
    700701702731740750751752753754755756757791
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2022-22536CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Request Smuggling w SAP NetWeaver i SAP Web Dispatcher — CVSS 10.0

CVE-2026-0488CRITICAL9.9PL ✓ten sam produkt

SAP CRM / S/4HANA Scripting Editor — nieautoryzowane wykonanie SQL

CVE-2023-40309CRITICAL9.8PL ✓ten sam produkt

SAP CommonCryptoLib — brak weryfikacji autoryzacji, privilege escalation

CVE-2023-27500CRITICAL9.6PL ✓ten sam produkt

SAP NetWeaver AS ABAP: path traversal w SAPRSBRO umożliwia nadpisanie plików systemowych

CVE-2023-0014CRITICAL9.0PL ✓ten sam produkt

SAP NetWeaver ABAP – podatność capture-replay umożliwiająca nieautoryzowany dostęp