CVE-2023-27269

sap / netweaver application server abap, SAP NetWeaver Application Server ABAP sérülékenysége
Angol cím: sap / netweaver application server abap, SAP NetWeaver Application Server ABAP vulnerability

Publikálás dátuma: 2023.03.14.
Utolsó módosítás dátuma: 2023.03.21.


Leírás

Hozzáférési útvonal: A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre írányítják, amely a korlátozott könyvtáron kívül van.

Leírás forrása: CWE-22


Elemzés leírás

Eredeti nyelven: SAP NetWeaver Application Server for ABAP and ABAP Platform – versions 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 791, allows an attacker with non-administrative authorizations to exploit a directory traversal flaw in an available service to overwrite the system files. In this attack, no data can be read but potentially critical OS files can be overwritten making the system unavailable.

Elemzés leírás forrása: CVE-2023-27269


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.6 (Kritikus)
Vektor: AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Hatás pontszáma: 5.8
Kihasználhatóság pontszáma: 3.1


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

SAP NetWeaver Application Server ABAP 700
SAP NetWeaver Application Server ABAP 701
SAP NetWeaver Application Server ABAP 702
SAP NetWeaver Application Server ABAP 731
SAP NetWeaver Application Server ABAP 740
SAP NetWeaver Application Server ABAP 750
SAP NetWeaver Application Server ABAP 751
SAP NetWeaver Application Server ABAP 752
SAP NetWeaver Application Server ABAP 753
SAP NetWeaver Application Server ABAP 754
SAP NetWeaver Application Server ABAP 755
SAP NetWeaver Application Server ABAP 756
SAP NetWeaver Application Server ABAP 757
sap / netweaver application server abap 791


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »