SAP Enterprise Portal – Anonymer gespeicherter Open-Redirect

26. Januar 2022

AUSWIRKUNGEN AUF DIE WIRTSCHAFT Diese Schwachstelle bei der URL-Weiterleitung in SAP Knowledge Management ermöglicht es Angreifern, Benutzer auf beliebige Websites umzuleiten und über eine in einer Komponente gespeicherte URL Phishing-Angriffe durchzuführen. Dadurch kann der Angreifer die Vertraulichkeit und Integrität der Benutzerdaten gefährden. BETROFFENE KOMPONENTEN – BESCHREIBUNG Das SAP Enterprise Portal ist eine Web-Frontend-Komponente für SAP NetWeaver. Betroffene Komponenten:
  • EP-RUNTIME 7.30
  • EP-RUNTIME 7.31
  • EP-RUNTIME 7.40
  • EP-RUNTIME 7.50
(Ausführliche Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3076399) DETAILS ZUR SICHERHEITSLÜCKE In der Standardkonfiguration ist die Webdynpro-Anwendung „tc~kmc~wdui~favorites/FavoritesApplication“ des SAP-Portals ohne Authentifizierung als Gastbenutzer aus der Ferne zugänglich. Es ist möglich, bösartige „Favoriten“ zu erstellen, um zukünftige Opfer auf die Website des Angreifers umzuleiten. LÖSUNG SAP hat den SAP-Hinweis 3076399 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält. Die Patches können unter folgender Adresse heruntergeladen werden: https://launchpad.support.sap.com/#/notes/3074844. Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren. ZEITPLAN DES BERICHTS
  • 26.04.2021: Onapsis übermittelt Daten an SAP
  • 29.04.2021: SAP stellt interne ID bereit
  • 10.08.2021: SAP veröffentlicht einen SAP-Hinweis, der das Problem behebt.
QUELLENANGABEN
Hinweise
  • Veröffentlichungsdatum: 26.01.2022
  • Sicherheitshinweis-ID: ONAPSIS-2021-0024
  • ID der gemeldeten Sicherheitslücke: 884
  • Forscher: Yvan Genuer
Informationen zur Sicherheitslücke
  • Anbieter: SAP
  • Schwachstellenklasse: |LS|CWE-601|RS| URL-Umleitung auf eine nicht vertrauenswürdige Website („Open Redirect“)
  • CVSS v3-Wert: 6,1 AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Schweregrad: Mittel
  • CVE: CVE-2021-337057
  • Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3076399

ÜBER UNSERE FORSCHUNGSLABORE
Onapsis Research Labs Branchenanalysen zu zentralen Sicherheitsfragen, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen Onapsis Research Labs fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke mit fundierten Sicherheitsbeurteilungen zu liefern. Alle gemeldeten Sicherheitslücken finden Sie unter https://github.com/Onapsis/vulnerability_advisories Dieser Hinweis unterliegt einer Creative-Commons-Lizenz 4.0 BY-ND International.