SAP ADS – Beliebige Datei aus einem PDF-Anhang herunterladen
Auswirkungen auf das Geschäft
Ein Angreifer mit weitreichenden Berechtigungen kann diese Sicherheitslücke ausnutzen, um beliebige Dateien aus dem Dateisystem des Anwendungsservers auszulesen. Dies hat erhebliche Auswirkungen auf die Vertraulichkeit des Systems, da dadurch Zugriff auf kritische Informationen wie Anmeldedaten und sicher gespeicherte Dateien ermöglicht wird, die dazu genutzt werden könnten, die Umgebung und die Geschäftsanwendungen weiter zu kompromittieren.
Details zur Sicherheitslücke
Die Komponente „SAP Adobe Document Services“ (ADS) weist eine Sicherheitslücke auf, durch die ein authentifizierter Angreifer bestimmte Parameter bei einer Anfrage zur Dokumentgenerierung manipulieren kann. Auf diese Weise kann der Angreifer die Anwendung dazu zwingen, beliebige interne Dateien aus dem Host-Betriebssystem in das resultierende Dokument einzubetten. Wenn das generierte Dokument an den Angreifer zurückgesendet wird, kann dieser die eingebetteten Dateien extrahieren, was zur unbefugten Offenlegung sensibler Informationen vom Server führt.
Lösung
SAP hat den SAP-Hinweis 3536965 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält.
Die Patches können unter https://me.sap.com/notes/3536965 heruntergeladen werden.
Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren.
Zeitachse des Berichts
- 07.05.2024: Onapsis meldet SAP eine Sicherheitslücke
- 10.12.2024: SAP veröffentlicht den Patch
Literaturverzeichnis
Hinweise
- Datum der Veröffentlichung: 17.09.2026
- Sicherheitshinweis-ID: ONAPSIS-2026-0048
- Forscher: Fabian Hagg, Yvan Genuer
Informationen zur Sicherheitslücke
- Anbieter: SAP
- Betroffene Komponenten: SAP NetWeaver JAVA (Adobe Document Services) (Detaillierte Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3536965)
- Sicherheitslücke: CWE-272: Unsachgemäße „ Control “ von Ressourcenkennungen
- CVSS v3-Wert: 6,8 (CVSS:3,0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N)
- Risikostufe: Mittel
- Zugewiesene CVE-Nummer: CVE-2024-47580
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3536965
Betroffene Komponenten – Beschreibung
- SAP NetWeaver Java 7.50
- SAP Adobe Document Service 7.50

Über unsere Forschungslabore
Onapsis Research Labs bietet eine Branchenanalyse der wichtigsten Sicherheitsprobleme, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen vereinen die „ Onapsis Research Labs “ fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke sowie fundierte Sicherheitsbeurteilungen zu liefern.
Alle gemeldeten Sicherheitslücken finden Sie unter:https://github.com/Onapsis/vulnerability_advisories
Dieser Hinweis unterliegt einerCreative-Commons-Lizenz 4.0 BY-ND International.
