SAP Enterprise Portal – SSRF iviewCatcherEditor

26. Januar 2022

AUSWIRKUNGEN AUF DIE WIRTSCHAFT Erfolgreiche Angriffe können je nach den Berechtigungen des Opfers zu verschiedenen Arten von Missbrauch führen, wie z. B. CSRF, HTML-Injection oder Datenexfiltration. BETROFFENE KOMPONENTEN – BESCHREIBUNG Das SAP Enterprise Portal ist eine Web-Frontend-Komponente für SAP NetWeaver. Betroffene Komponenten:
  • EP-RUNTIME 7.10
  • EP-RUNTIME 7.11
  • EP-RUNTIME 7.20
  • EP-RUNTIME 7.30
  • EP-RUNTIME 7.31
  • EP-RUNTIME 7.40
  • EP-RUNTIME 7.50
(Ausführliche Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3074844) DETAILS ZUR SICHERHEITSLÜCKE Die SAP-Portalkomponente „Iviews Editor“ weist eine SSRF-Sicherheitslücke (Server Side Request Forgery) auf. Diese ermöglicht es einem nicht authentifizierten Angreifer, eine bösartige URL zu erstellen, mit der das Opfer dazu verleitet werden kann, beliebige Anfragen (POST, GET usw.) an beliebige interne oder externe Server zu senden. LÖSUNG SAP hat den SAP-Hinweis 3074844 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält. Die Patches können unter folgender Adresse heruntergeladen werden: https://launchpad.support.sap.com/#/notes/3074844. Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren. ZEITPLAN DES BERICHTS
  • 28.04.2021: Onapsis übermittelt Daten an SAP
  • 28.04.2021: SAP stellt interne ID bereit
  • 10.08.2021: SAP veröffentlicht einen SAP-Hinweis, der das Problem behebt.
QUELLENANGABEN
Hinweise
  • Veröffentlichungsdatum: 26.01.2022
  • Sicherheitshinweis-ID: ONAPSIS-2021-0023
  • ID der gemeldeten Sicherheitslücke: 886
  • Forscher: Yvan Genuer
Informationen zur Sicherheitslücke
  • Anbieter: SAP
  • Schwachstellenklasse: |LS|CWE-918|RS| Server-Side Request Forgery (SSRF)
  • CVSS v3-Bewertung: 8,1 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
  • Schweregrad: Hoch
  • CVE: CVE-2021-33705
  • Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3074844

ÜBER UNSERE FORSCHUNGSLABORE
Onapsis Research Labs Branchenanalysen zu zentralen Sicherheitsfragen, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen Onapsis Research Labs fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke mit fundierten Sicherheitsbeurteilungen zu liefern. Alle gemeldeten Sicherheitslücken finden Sie unter https://github.com/Onapsis/vulnerability_advisories Dieser Hinweis unterliegt einer Creative-Commons-Lizenz 4.0 BY-ND International.