SAP Business One w wersji 10.0 nie wykonuje właściwej weryfikacji uwierzytelnienia i autoryzacji dla współdzielonego folderu SMB używanego podczas instalacji. Dowolny nieuprawniony użytkownik w sieci lokalnej może odczytywać, zapisywać i wykonywać pliki w tym folderze, co prowadzi do krytycznego wpływu na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
SAP Business One installation - version 10.0, does not perform proper authentication and authorization checks for SMB shared folder. As a result, any malicious user can read and write to the SMB shared folder. Additionally, the files in the folder can be executed or be used by the installation process leading to considerable impact on confidentiality, integrity and availability.
Podczas procesu instalacji SAP Business One udostępnia folder poprzez protokół SMB bez wymagania poprawnego uwierzytelnienia ani weryfikacji uprawnień (CWE-863 — nieprawidłowa autoryzacja). Atakujący obecny w tej samej sieci lokalnej może bez podawania poświadczeń uzyskać pełny dostęp do zawartości folderu. Pliki umieszczone w tym folderze mogą być następnie wykonane przez proces instalacyjny lub przez użytkownika, co umożliwia wstrzyknięcie złośliwego kodu do środowiska docelowego.
Atakujący może odczytać poufne dane z folderu instalacyjnego, podmienić lub usunąć pliki instalacyjne naruszając integralność systemu, a także doprowadzić do wykonania złośliwego kodu przez proces instalacyjny, uzyskując potencjalnie pełną kontrolę nad zaatakowaną stacją lub serwerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera SAP Security Note 3355658 dostępna w portalu SAP Support (https://me.sap.com/notes/3355658). Dodatkowo zaleca się ograniczenie dostępu sieciowego do folderu SMB używanego podczas instalacji wyłącznie do autoryzowanych hostów oraz przeprowadzanie instalacji wyłącznie w zaufanym, izolowanym segmencie sieci.
SAP Business One w wersji 10.0 — wyłącznie komponent procesu instalacji korzystający z udostępnionego folderu SMB.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSap Business One
APPSap10.0
Powiązane podatności
SAP Business One – CSV Injection przy eksporcie danych do Excel
XXE w SAP Business One dla Android 1.2.3 — atak przez spreparowane dane XML
B1i module of SAP Business One - version 10.0, application allows an authenticated user with deep knowledge to...
SAP business One allows - version 10.0, allows an attacker to insert malicious code into the content of a web ...
In SAP Business One application when a service is created, the executable path contains spaces and isn’t enclo...