SAP ADS – Überschreiben einer beliebigen Datei durch eine PDF-Datei führt zu RCE

17. September 2026

SAP ADS – Überschreiben einer beliebigen Datei durch eine PDF-Datei führt zu RCE


Auswirkungen auf das Geschäft

Ein authentifizierter Angreifer mit weitreichenden Berechtigungen kann diese Sicherheitslücke ausnutzen, um beliebige Dateien auf dem Host-Betriebssystem zu überschreiben. Dies kann letztendlich zur Ausführung von Befehlen aus der Ferne führen, wodurch der Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems und der zugrunde liegenden Geschäftsanwendungen vollständig untergraben kann.


Details zur Sicherheitslücke

Ein SOAP-Webdienst innerhalb von SAP Adobe Document Services (ADS) ermöglicht es einem authentifizierten Angreifer, Parameter während einer Anfrage zur Dokumenterstellung zu manipulieren. Durch die Änderung bestimmter Konfigurationsparameter kann ein Angreifer die Anwendung dazu zwingen, die generierte Ausgabe an einen beliebigen Speicherort im Dateisystem des Servers zu schreiben und dabei vorhandene Dateien zu überschreiben.

Werden wichtige Systemdateien oder ausführbare Skripte mit böswillig gestalteten Inhalten überschrieben, kann dieses Verhalten ausgenutzt werden, um eine Remote-Code-Ausführung (RCE) auf dem Host-Betriebssystem mit den Berechtigungen des Anwendungsbenutzers zu erreichen.


Lösung

SAP hat den SAP-Hinweis 3536965 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält.

Die Patches können unter https://me.sap.com/notes/3536965 heruntergeladen werden.

Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren.


Zeitachse des Berichts

  • 07.05.2024: Onapsis meldet SAP eine Sicherheitslücke
  • 10.12.2024: SAP veröffentlicht den Patch

Literaturverzeichnis


Hinweise

  • Datum der Veröffentlichung: 17.09.2026
  • Sicherheitshinweis-ID: ONAPSIS-2026-0046
  • Forscher: Fabian Hagg, Yvan Genuer

Informationen zur Sicherheitslücke

  • Anbieter: SAP
  • Betroffene Komponenten: SAP NetWeaver JAVA, SAP Adobe Document Services (ADS) (Ausführliche Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3536965.)
  • Sicherheitslücke: CWE-22: Verzeichnisüberquerung / CWE-400: Uneingeschränkter Datei-Upload
  • CVSS v3-Bewertung: 9,1 (CVSS:3,0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)
  • Risikostufe: Kritisch
  • Zugewiesene CVE-Nummer: CVE-2024-47578
  • Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3536965

Betroffene Komponenten – Beschreibung

  • SAP NetWeaver Java 7.50
  • SAP Adobe Document Service 7.50

Über unsere Forschungslabore

Onapsis Research Labs bietet eine Branchenanalyse der wichtigsten Sicherheitsprobleme, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen vereinen die „ Onapsis Research Labs “ fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke sowie fundierte Sicherheitsbeurteilungen zu liefern.

Alle gemeldeten Sicherheitslücken finden Sie unter:https://github.com/Onapsis/vulnerability_advisories

Dieser Hinweis unterliegt einerCreative-Commons-Lizenz 4.0 BY-ND International.