PT-2022-3937 · Sap · Sap Business One License Service Api

CVE-2022-28771

·

Publicado

2022-04-06

·

Atualizado

2023-08-14

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
API do serviço de licença do SAP Business One, versão 10.0
Descrição
O problema está relacionado à ausência de uma verificação de autenticação na API do serviço de licença do SAP Business One, permitindo que um invasor não autenticado envie solicitações HTTP maliciosas pela rede. Uma exploração bem-sucedida pode permitir que um invasor comprometa toda a aplicação, tornando-a inacessível. A vulnerabilidade pode ser explorada por um invasor remoto usando uma solicitação HTTP especialmente criada, permitindo potencialmente a execução de código arbitrário.
Recomendações
Para a API do serviço de licença do SAP Business One versão 10.0, considere implementar verificações de autenticação adequadas para impedir o acesso não autorizado. Como solução alternativa temporária, restrinja o acesso à API para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04766
CVE-2022-28771

Produtos afetados

Sap Business One License Service Api