← volver
CVE-2023-29186highCWE-22

Directory/Path Traversal vulnerability in SAP NetWeaver.

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.7epss 23%
probabilidad de explotación
23%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en SAP NetWeaver permite que atacantes con acceso administrativo eludan restricciones de carga y sobrescriban archivos críticos del servidor, pudiendo dejar el sistema no disponible. Aunque no es posible leer archivos a través de esta vulnerabilidad, los atacantes pueden dañar o destruir archivos importantes del sistema.

Detalle técnico

Una vulnerabilidad de traversal de directorios en SAP NetWeaver BI CONT ADDON (versiones 707, 737, 747, 757) permite que atacantes autenticados con privilegios elevados carguen y sobrescriban archivos arbitrarios a través de una interfaz de reportes, eludiendo validaciones de ruta. El vector de ataque requiere credenciales administrativas y puede resultar en denegación de servicio al corromper archivos críticos del SO; la confidencialidad no se ve afectada, ya que el acceso de lectura no es posible.

Resumen generado y traducido por IA a partir de la descripción oficial.
In SAP NetWeaver (BI CONT ADDON) - versions 707, 737, 747, 757, an attacker can exploit a directory traversal flaw in a report to upload and overwrite files on the SAP server. Data cannot be read but if a remote attacker has sufficient (administrative) privileges then potentially critical OS files can be overwritten making the system unavailable.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H