Multiple vulnerabilities in SAP Diagnostics Agent (OSCommand Bridge)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El SAP Diagnostics Agent presenta una falla en OSCommand Bridge donde falta autenticación y validación de datos, permitiendo que atacantes con conocimiento del sistema ejecuten scripts en todos los agentes conectados. Esto puede comprometer completamente la confidencialidad, integridad y disponibilidad del sistema.
La vulnerabilidad CVE-2023-27267 (CVSS 9.0) explota la falta de autenticación y validación insuficiente de entrada en OSCommand Bridge del SAP Diagnostics Agent v720, permitiendo ejecución remota de scripts en todos los agentes conectados. Un atacante con conocimiento del sistema puede eludir controles de acceso y ejecutar comandos arbitrarios, resultando en compromiso total de confidencialidad, integridad y disponibilidad.