CRITICAL🇬🇧 English

CVE-2023-31403

SAP Business One: brak uwierzytelnienia do folderu SMB podczas instalacji

CVSS 9.6v3.1pub. 2023-11-14upd. 2024-11-21

SAP Business One w wersji 10.0 nie wykonuje właściwej weryfikacji uwierzytelnienia i autoryzacji dla współdzielonego folderu SMB używanego podczas instalacji. Dowolny nieuprawniony użytkownik w sieci lokalnej może odczytywać, zapisywać i wykonywać pliki w tym folderze, co prowadzi do krytycznego wpływu na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

SAP Business One installation - version 10.0, does not perform proper authentication and authorization checks for SMB shared folder. As a result, any malicious user can read and write to the SMB shared folder. Additionally, the files in the folder can be executed or be used by the installation process leading to considerable impact on confidentiality, integrity and availability.

🤖 Analiza AI
Jak działa

Podczas procesu instalacji SAP Business One udostępnia folder poprzez protokół SMB bez wymagania poprawnego uwierzytelnienia ani weryfikacji uprawnień (CWE-863 — nieprawidłowa autoryzacja). Atakujący obecny w tej samej sieci lokalnej może bez podawania poświadczeń uzyskać pełny dostęp do zawartości folderu. Pliki umieszczone w tym folderze mogą być następnie wykonane przez proces instalacyjny lub przez użytkownika, co umożliwia wstrzyknięcie złośliwego kodu do środowiska docelowego.

Skutki

Atakujący może odczytać poufne dane z folderu instalacyjnego, podmienić lub usunąć pliki instalacyjne naruszając integralność systemu, a także doprowadzić do wykonania złośliwego kodu przez proces instalacyjny, uzyskując potencjalnie pełną kontrolę nad zaatakowaną stacją lub serwerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera SAP Security Note 3355658 dostępna w portalu SAP Support (https://me.sap.com/notes/3355658). Dodatkowo zaleca się ograniczenie dostępu sieciowego do folderu SMB używanego podczas instalacji wyłącznie do autoryzowanych hostów oraz przeprowadzanie instalacji wyłącznie w zaufanym, izolowanym segmencie sieci.

Kogo dotyczy

SAP Business One w wersji 10.0 — wyłącznie komponent procesu instalacji korzystający z udostępnionego folderu SMB.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Sap Business One

    APP
    Sap
    10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38180CRITICAL9.8PL ✓ten sam produkt

SAP Business One – CSV Injection przy eksporcie danych do Excel

CVE-2016-6256CRITICAL9.6PL ✓ten sam produkt

XXE w SAP Business One dla Android 1.2.3 — atak przez spreparowane dane XML

CVE-2023-33993HIGH7.1ten sam produkt

B1i module of SAP Business One - version 10.0, application allows an authenticated user with deep knowledge to...

CVE-2023-39437HIGH7.6ten sam produkt

SAP business One allows - version 10.0, allows an attacker to insert malicious code into the content of a web ...

CVE-2022-35292HIGH7.8ten sam produkt

In SAP Business One application when a service is created, the executable path contains spaces and isn’t enclo...