Összefoglaló
Több sérülékenységet találtak az SAP GUI-ban, amiket kihasználva támadók tetszőleges állományokat módosíthatnak.
Leírás
Több sérülékenységet találtak az SAP GUI-ban, amiket kihasználva támadók tetszőleges állományokat módosíthatnak.
- Az EAI WebViewer2D ActiveX vezérlő (WebViewer2D.dll) egy hibáját kihasználva, tetszőleges file-t felül lehet írni a SaveToSessionFile() eljárásnak átadott, speciálisan elkészített paraméterekkel.
- Az EAI WebViewer3D ActiveX vezérlő (WebViewer3D.dll) két hibáját kihasználva, tetszőleges file-t felül lehet írni a SaveToSessionFile() és a SaveViewToSessionFile() eljárásnak átadott, speciálisan elkészített paraméterekkel.
A sérülékenységeket az SAP GUI 7100.2.7.1038 PL 7 verziójában találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Olvassa el a gyártó tájékoztatóját a 1372153-as javításhoz!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: dsecrg.com
Egyéb referencia: dsecrg.com
Gyártói referencia: service.sap.com
SECUNIA 36881