CH azonosító
CH-3796Angol cím
SAP BusinessObjects Axis2 Default Account Security IssueFelfedezés dátuma
2010.10.13.Súlyosság
KözepesÖsszefoglaló
Az SAP BusinessObjects olyan biztonsági hibája vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
A biztonsági hiba oka, hogy a dswsbobje.war modul az axis2-t alapértelmezett jogosultságokkal telepíti. Ezt kihasználva hozzáférés szerezhető az érintett rendszerhez továbbá a web szolgáltatás feltöltésével tetszőleges kód futtatása lehetséges.
Megoldás
Jelentések szerint a javítás előrhető a SAP Security Note 1432881-ben.
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 41799
Egyéb referencia: spl0it.org
CVE-2010-0219 - NVD CVE-2010-0219