SAP ADS – Überschreiben einer beliebigen Datei durch eine PDF-Datei führt zu RCE
17. September 2026
SAP ADS – Überschreiben einer beliebigen Datei durch eine PDF-Datei führt zu RCE
Auswirkungen auf das Geschäft
Ein authentifizierter Angreifer mit weitreichenden Berechtigungen kann diese Sicherheitslücke ausnutzen, um beliebige Dateien auf dem Host-Betriebssystem zu überschreiben. Dies kann letztendlich zur Ausführung von Befehlen aus der Ferne führen, wodurch der Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems und der zugrunde liegenden Geschäftsanwendungen vollständig untergraben kann.
Details zur Sicherheitslücke
Ein SOAP-Webdienst innerhalb von SAP Adobe Document Services (ADS) ermöglicht es einem authentifizierten Angreifer, Parameter während einer Anfrage zur Dokumenterstellung zu manipulieren. Durch die Änderung bestimmter Konfigurationsparameter kann ein Angreifer die Anwendung dazu zwingen, die generierte Ausgabe an einen beliebigen Speicherort im Dateisystem des Servers zu schreiben und dabei vorhandene Dateien zu überschreiben.
Werden wichtige Systemdateien oder ausführbare Skripte mit böswillig gestalteten Inhalten überschrieben, kann dieses Verhalten ausgenutzt werden, um eine Remote-Code-Ausführung (RCE) auf dem Host-Betriebssystem mit den Berechtigungen des Anwendungsbenutzers zu erreichen.
Lösung
SAP hat den SAP-Hinweis 3536965 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält.
Die Patches können unter https://me.sap.com/notes/3536965 heruntergeladen werden.
Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren.
Zeitachse des Berichts
- 07.05.2024: Onapsis meldet SAP eine Sicherheitslücke
- 10.12.2024: SAP veröffentlicht den Patch
Literaturverzeichnis
Hinweise
- Datum der Veröffentlichung: 17.09.2026
- Sicherheitshinweis-ID: ONAPSIS-2026-0046
- Forscher: Fabian Hagg, Yvan Genuer
Informationen zur Sicherheitslücke
- Anbieter: SAP
- Betroffene Komponenten: SAP NetWeaver JAVA, SAP Adobe Document Services (ADS) (Ausführliche Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3536965.)
- Sicherheitslücke: CWE-22: Verzeichnisüberquerung / CWE-400: Uneingeschränkter Datei-Upload
- CVSS v3-Bewertung: 9,1 (CVSS:3,0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)
- Risikostufe: Kritisch
- Zugewiesene CVE-Nummer: CVE-2024-47578
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3536965
Betroffene Komponenten – Beschreibung
- SAP NetWeaver Java 7.50
- SAP Adobe Document Service 7.50

Über unsere Forschungslabore
Onapsis Research Labs bietet eine Branchenanalyse der wichtigsten Sicherheitsprobleme, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen vereinen die „ Onapsis Research Labs “ fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke sowie fundierte Sicherheitsbeurteilungen zu liefern.
Alle gemeldeten Sicherheitslücken finden Sie unter:https://github.com/Onapsis/vulnerability_advisories
Dieser Hinweis unterliegt einerCreative-Commons-Lizenz 4.0 BY-ND International.
