Directory/Path Traversal vulnerability in SAP NetWeaver.
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en SAP NetWeaver permite que atacantes con acceso administrativo eludan restricciones de carga y sobrescriban archivos críticos del servidor, pudiendo dejar el sistema no disponible. Aunque no es posible leer archivos a través de esta vulnerabilidad, los atacantes pueden dañar o destruir archivos importantes del sistema.
Una vulnerabilidad de traversal de directorios en SAP NetWeaver BI CONT ADDON (versiones 707, 737, 747, 757) permite que atacantes autenticados con privilegios elevados carguen y sobrescriban archivos arbitrarios a través de una interfaz de reportes, eludiendo validaciones de ruta. El vector de ataque requiere credenciales administrativas y puede resultar en denegación de servicio al corromper archivos críticos del SO; la confidencialidad no se ve afectada, ya que el acceso de lectura no es posible.