SAP BusinessObjects sérülékenységei

CH azonosító

CH-3827

Angol cím

SAP BusinessObjects Multiple Vulnerabilities

Felfedezés dátuma

2010.10.21.

Súlyosság

Alacsony

Érintett rendszerek

BusinessObject XI
SAP

Érintett verziók

BusinessObjects XI 3.x (12.x)

Összefoglaló

A SAP BusinessObjects olyan sérülékenységeit jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére, a rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére valamint a támadók kihasználhatnak érzékeny adatok kiszivárogtatására vagy cross-site scripting (CSS/XSS) támadások indítására.

Leírás

  1. A “login” SOAP eljárás a dswsbobje/services/session útvonalon különböző válaszkódokat ad a “Login” paraméter által átadott bemeneti adattól függően. Ez kihasználható az érvényes felhasználói fiókok felsorolására.
  2. A “GenerateCuids” SOAP eljárás egy hibája a dswsbobje/services/biplatformHTTP útvonalon CUID-ok létrehozása során kihasználható a meglévő erőforrások kimerítésére a “numCuids” paraméternek átadott nagy értékkel.
  3. A dswsbobje/axis2-admin/engagingglobally részére a “modules” paraméter által átadott bemeneti adat nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
  4. A “CrystalReports/viewrpt.cwr” script lehetővé tesz tetszőleges hostokhoz való csatlakozást az “apstoken” paraméter segítségével, ez kihasználható port szkennelések végrehajtására, korlátozott hálózatokon.
  5. A “Central Configuration Manager” egy hibája kihasználható emelt szintű jogosultságok megszerzésére a “Program Job Server”-en keresztül.

A sérülékenységeket a 3.2 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

A javítócsomagok elérhetőek a SAP note 1432881-en keresztül


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »