SAP BusinessObjects sérülékenységei

CH azonosító

CH-3827

Angol cím

SAP BusinessObjects Multiple Vulnerabilities

Felfedezés dátuma

2010.10.21.

Súlyosság

Alacsony

Érintett rendszerek

BusinessObject XI
SAP

Érintett verziók

BusinessObjects XI 3.x (12.x)

Összefoglaló

A SAP BusinessObjects olyan sérülékenységeit jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére, a rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére valamint a támadók kihasználhatnak érzékeny adatok kiszivárogtatására vagy cross-site scripting (CSS/XSS) támadások indítására.

Leírás

  1. A “login” SOAP eljárás a dswsbobje/services/session útvonalon különböző válaszkódokat ad a “Login” paraméter által átadott bemeneti adattól függően. Ez kihasználható az érvényes felhasználói fiókok felsorolására.
  2. A “GenerateCuids” SOAP eljárás egy hibája a dswsbobje/services/biplatformHTTP útvonalon CUID-ok létrehozása során kihasználható a meglévő erőforrások kimerítésére a “numCuids” paraméternek átadott nagy értékkel.
  3. A dswsbobje/axis2-admin/engagingglobally részére a “modules” paraméter által átadott bemeneti adat nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
  4. A “CrystalReports/viewrpt.cwr” script lehetővé tesz tetszőleges hostokhoz való csatlakozást az “apstoken” paraméter segítségével, ez kihasználható port szkennelések végrehajtására, korlátozott hálózatokon.
  5. A “Central Configuration Manager” egy hibája kihasználható emelt szintű jogosultságok megszerzésére a “Program Job Server”-en keresztül.

A sérülékenységeket a 3.2 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

A javítócsomagok elérhetőek a SAP note 1432881-en keresztül