SAP Approuter не обеспечивает последовательной проверки целостности определенных заголовков запросов, связанных с сеансом, при определенных условиях. Злоумышленник с низкими привилегиями может отправить специально созданный запрос, который обходит проверку целостности и загружает контекст сеанса другого пользователя. Успешная эксплуатация требует, чтобы злоумышленник ранее обнаружил совпадение значений сеанса вне диапазона, что усложняет выполнение атаки.
Это может привести к сильному воздействию на конфиденциальность и низкому воздействию на целостность. Это не влияет на доступность.
Показать оригинальное описание (EN)
SAP Approuter does not consistently enforce integrity verification on certain session-related request headers under specific conditions. An attacker with low privileges could send a specially crafted request that bypasses the integrity check and loads another user's session context. Successful exploitation requires the attacker to have previously observed matching session values out-of-band, which makes the attack complex to execute. This could result in a high impact on confidentiality and a low impact on integrity. There is no impact on availability.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sap Approuter
cpe:2.3:a:sap:approuter:*:*:*:*:*:node.js:*:*
|
— |
23.0.0
|