← voltar
CVE-2023-27267criticalCWE-306

Multiple vulnerabilities in SAP Diagnostics Agent (OSCommand Bridge)

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9epss 14%
probabilidade de exploração
14%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O SAP Diagnostics Agent possui uma falha no OSCommand Bridge onde faltam autenticação e validação de dados, permitindo que atacantes com conhecimento do sistema executem scripts em todos os agentes conectados. Isso pode comprometer completamente a confidencialidade, integridade e disponibilidade do sistema.

Detalhe técnico

A vulnerabilidade CVE-2023-27267 (CVSS 9.0) explora autenticação ausente e validação insuficiente de entrada no OSCommand Bridge do SAP Diagnostics Agent v720, permitindo execução remota de scripts em todos os agentes conectados. Um atacante com conhecimento do sistema consegue contornar controles de acesso e executar comandos arbitrários, resultando em comprometimento total da confidencialidade, integridade e disponibilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H