SAP BusinessObjects sérülékenységei

CH azonosító

CH-3827

Angol cím

SAP BusinessObjects Multiple Vulnerabilities

Felfedezés dátuma

2010.10.21.

Súlyosság

Alacsony

Érintett rendszerek

BusinessObject XI
SAP

Érintett verziók

BusinessObjects XI 3.x (12.x)

Összefoglaló

A SAP BusinessObjects olyan sérülékenységeit jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére, a rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére valamint a támadók kihasználhatnak érzékeny adatok kiszivárogtatására vagy cross-site scripting (CSS/XSS) támadások indítására.

Leírás

  1. A „login” SOAP eljárás a dswsbobje/services/session útvonalon különböző válaszkódokat ad a „Login” paraméter által átadott bemeneti adattól függően. Ez kihasználható az érvényes felhasználói fiókok felsorolására.
  2. A „GenerateCuids” SOAP eljárás egy hibája a dswsbobje/services/biplatformHTTP útvonalon CUID-ok létrehozása során kihasználható a meglévő erőforrások kimerítésére a „numCuids” paraméternek átadott nagy értékkel.
  3. A dswsbobje/axis2-admin/engagingglobally részére a „modules” paraméter által átadott bemeneti adat nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
  4. A „CrystalReports/viewrpt.cwr” script lehetővé tesz tetszőleges hostokhoz való csatlakozást az „apstoken” paraméter segítségével, ez kihasználható port szkennelések végrehajtására, korlátozott hálózatokon.
  5. A „Central Configuration Manager” egy hibája kihasználható emelt szintű jogosultságok megszerzésére a „Program Job Server”-en keresztül.

A sérülékenységeket a 3.2 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

A javítócsomagok elérhetőek a SAP note 1432881-en keresztül


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »