Podatność typu path traversal w SAP NetWeaver Application Server for ABAP pozwala atakującemu bez uprawnień administracyjnych na nadpisanie krytycznych plików systemu operacyjnego. Może to skutkować całkowitą niedostępnością systemu.
▸ Pokaż oryginał (EN)
SAP NetWeaver Application Server for ABAP and ABAP Platform - versions 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 791, allows an attacker with non-administrative authorizations to exploit a directory traversal flaw in an available service to overwrite the system files. In this attack, no data can be read but potentially critical OS files can be overwritten making the system unavailable.
Atakujący posiadający standardowe (nieuprzywilejowane) konto użytkownika może wykorzystać błąd path traversal w dostępnej usłudze serwera aplikacji. Poprzez odpowiednio spreparowane żądanie sieciowe, zawierające sekwencje przechodzenia po katalogach (np. '../'), możliwe jest wyjście poza dozwolony obszar systemu plików i nadpisanie dowolnych plików OS. Atak nie pozwala na odczyt danych, jednak zapis do krytycznych plików systemowych może trwale uszkodzić lub unieruchomić system.
Atakujący może nadpisać krytyczne pliki systemu operacyjnego, co prowadzi do niedostępności systemu (denial of service na poziomie infrastruktury). Integralność systemu jest poważnie zagrożona, choć poufność danych nie jest bezpośrednio naruszana.
Należy zastosować patche dostępne u producenta zgodnie z SAP Security Note 3294595 (dostępna w SAP Launchpad Support). Zaleca się niezwłoczne wdrożenie poprawki, ograniczenie dostępu sieciowego do podatnych usług oraz audyt uprawnień użytkowników na czas wdrożenia patcha.
SAP NetWeaver Application Server for ABAP oraz ABAP Platform w wersjach: 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 791.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:HSap Netweaver Application Server Abap
APPSap700701702731740750751752753754755756757791
Powiązane podatności
Request Smuggling w SAP NetWeaver i SAP Web Dispatcher — CVSS 10.0
SAP CRM / S/4HANA Scripting Editor — nieautoryzowane wykonanie SQL
SAP CommonCryptoLib — brak weryfikacji autoryzacji, privilege escalation
SAP NetWeaver AS ABAP: path traversal w SAPRSBRO umożliwia nadpisanie plików systemowych
SAP NetWeaver ABAP – podatność capture-replay umożliwiająca nieautoryzowany dostęp