SAP ADS – Beliebige Datei aus den Kunden-Schriftarten herunterladen

17. September 2026

SAP ADS – Beliebige Datei aus den Kunden-Schriftarten herunterladen


Auswirkungen auf das Geschäft

Ein entfernter, authentifizierter Angreifer mit weitreichenden Berechtigungen kann beliebige Dateien aus dem Dateisystem des Anwendungsservers auslesen. Dies hat erhebliche Auswirkungen auf die Vertraulichkeit des Systems und kann dazu führen, dass kritische Informationen und Anmeldedaten unbefugten Dritten zugänglich gemacht werden.


Details zur Sicherheitslücke

Die Komponente „SAP Adobe Document Services“ (ADS) weist eine Sicherheitslücke auf, die es einem authentifizierten Angreifer mit weitreichenden Berechtigungen ermöglicht, Funktionen der Schriftartenverwaltung zu manipulieren. Durch das Erstellen spezifischer Anfragen kann der Angreifer die Anwendung dazu zwingen, beliebige interne Dateien an einen Ort zu kopieren, von dem sie heruntergeladen werden können. Auf diese Weise kann der Angreifer sensible Dateien aus dem Host-Betriebssystem abrufen und dabei die vorgesehenen Zugriffskontrollen umgehen.


Lösung

SAP hat den SAP-Hinweis 3536965 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält.

Die Patches können unter https://me.sap.com/notes/3536965 heruntergeladen werden.

Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren.


Zeitachse des Berichts

  • 07.05.2024: Onapsis meldet SAP eine Sicherheitslücke
  • 10.12.2024: SAP veröffentlicht den Patch

Literaturverzeichnis


Hinweise

  • Datum der Veröffentlichung: 17.09.2026
  • Sicherheitshinweis-ID: ONAPSIS-2026-0047
  • Forscher: Fabian Hagg, Yvan Genuer

Informationen zur Sicherheitslücke

  • Anbieter: SAP
  • Betroffene Komponenten: SAP NetWeaver JAVA, SAP Adobe Document Services (ADS) (Ausführliche Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3536965.)
  • Sicherheitslücke: CWE-272: Unsachgemäße „ Control “ von Ressourcenkennungen
  • CVSS v3-Wert: 6,8 (CVSS:3,0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N)
  • Risikostufe: Mittel
  • Zugewiesene CVE-Nummer: CVE-2024-47579
  • Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3536965

Betroffene Komponenten – Beschreibung

  • SAP NetWeaver Java 7.50
  • SAP Adobe Document Service 7.50

Über unsere Forschungslabore

Onapsis Research Labs bietet eine Branchenanalyse der wichtigsten Sicherheitsprobleme, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen vereinen die „ Onapsis Research Labs “ fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke sowie fundierte Sicherheitsbeurteilungen zu liefern.

Alle gemeldeten Sicherheitslücken finden Sie unter:https://github.com/Onapsis/vulnerability_advisories

Dieser Hinweis unterliegt einerCreative-Commons-Lizenz 4.0 BY-ND International.