Podatność typu path traversal w programie SAPRSBRO systemu SAP NetWeaver Application Server ABAP pozwala uwierzytelnionemu użytkownikowi bez uprawnień administracyjnych na nadpisanie krytycznych plików systemu operacyjnego. Może to doprowadzić do całkowitej niedostępności systemu.
▸ Pokaż oryginał (EN)
An attacker with non-administrative authorizations can exploit a directory traversal flaw in program SAPRSBRO to over-write system files. In this attack, no data can be read but potentially critical OS files can be over-written making the system unavailable.
Atakujący z podstawowymi uprawnieniami (nieadministracyjnymi) może wykorzystać błąd path traversal w programie SAPRSBRO, konstruując specjalnie spreparowane ścieżki zawierające sekwencje katalogów nadrzędnych (np. '../'). Pozwala to na wyjście poza dozwolony obszar systemu plików i nadpisanie dowolnych plików systemowych OS. W ataku tym dane nie mogą być odczytane, jednak możliwe jest trwałe uszkodzenie krytycznych plików systemowych.
Atakujący może nadpisać krytyczne pliki systemu operacyjnego, co może skutkować całkowitą niedostępnością (DoS) serwera SAP i systemu operacyjnego. Atak może mieć wpływ nie tylko na sam system SAP, lecz potencjalnie na inne zasoby w środowisku (zakres S:C w wektorze CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 3302162 dostępna w SAP Support Launchpad. Zaleca się pilne wdrożenie poprawki ze względu na krytyczny poziom zagrożenia.
SAP NetWeaver Application Server ABAP — wersje wskazane w referencjach producenta (SAP Note 3302162)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:HSap Netweaver Application Server Abap
APPSap700701702731740750751752753754755756757
Powiązane podatności
Request Smuggling w SAP NetWeaver i SAP Web Dispatcher — CVSS 10.0
SAP CRM / S/4HANA Scripting Editor — nieautoryzowane wykonanie SQL
SAP CommonCryptoLib — brak weryfikacji autoryzacji, privilege escalation
SAP NetWeaver AS ABAP — path traversal umożliwia nadpisanie plików systemowych
SAP NetWeaver ABAP – podatność capture-replay umożliwiająca nieautoryzowany dostęp