SAP Control SOAP Web 服务远程代码执行(SAP 说明 1414444)

critical Nessus 插件 ID 66807

简介

远程 Web 服务器托管可被滥用于执行任意代码的 SOAP 服务。

描述

据报告,由“sapstartsrv.exe”提供的 SAP Control 版本包含一个任意远程代码执行漏洞。畸形 SOAP 请求(通过 POST)可被用于达到不受限制的复制循环,这样导致攻击者提供的数据被写入现有函数指针。未经认证的远程攻击者可利用此问题来执行默认以 SYSTEM 身份运行的代码。

解决方案

应用供应商公告中提及的修补程序。

另见

https://www.zerodayinitiative.com/advisories/ZDI-10-236/

https://service.sap.com/sap/support/notes/1414444

插件详情

严重性: Critical

ID: 66807

文件名: sap_control_note1414444.nasl

版本: 1.7

类型: remote

系列: CGI abuses

发布时间: 2013/6/5

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:sap:netweaver

必需的 KB 项: www/sap_control

易利用性: No known exploits are available

补丁发布日期: 2010/9/2

漏洞发布日期: 2010/9/2

参考资料信息

BID: 44731