← volver
CVE-2023-27267criticalCWE-306

Multiple vulnerabilities in SAP Diagnostics Agent (OSCommand Bridge)

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9epss 14%
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El SAP Diagnostics Agent presenta una falla en OSCommand Bridge donde falta autenticación y validación de datos, permitiendo que atacantes con conocimiento del sistema ejecuten scripts en todos los agentes conectados. Esto puede comprometer completamente la confidencialidad, integridad y disponibilidad del sistema.

Detalle técnico

La vulnerabilidad CVE-2023-27267 (CVSS 9.0) explota la falta de autenticación y validación insuficiente de entrada en OSCommand Bridge del SAP Diagnostics Agent v720, permitiendo ejecución remota de scripts en todos los agentes conectados. Un atacante con conocimiento del sistema puede eludir controles de acceso y ejecutar comandos arbitrarios, resultando en compromiso total de confidencialidad, integridad y disponibilidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H