跳到主要内容

超危

SAP多个产品HTTP request smuggling漏洞

2022-02-09 22:05:24 公开 ,2026-02-24 20:59:23 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
CWEs:
CWE-444 (HTTP Request/Response Smuggling)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-30 04:20:36

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
环境问题
漏洞描述
SAP NetWeaver Application Server Java等都是德国思爱普(SAP)公司的产品。SAP NetWeaver Application Server Java是一款提供了Java运行环境的应用程序服务器。SAP NetWeaver Application Server是一款应用程序服务器。SAP ERP是一系列用于ERP管理的软件。SAP CRM是一个客户关系管理系统。Sap Crm Web Channel等都是德国思爱普(Sap)公司的产品。Sap Crm Web Channel是一个电子商务管理系统。SAP NetWeaver应用程序服务器ABAP、SAP NetWeader应用程序服务器Java、ABAP平台、SAP Content Server 7.53和SAP Web Dispatcher易受请求走私和请求连接攻击,这是由于对HTTP传输编码请求头的解析不当造成的。未经身份验证的攻击者可以在受害者的请求前添加任意数据。通过这种方式,攻击者可以执行模拟受害者的函数或毒害中间Web缓存,绕过web应用程序防火墙保护,并进行XSS攻击。成功的攻击可能导致系统的机密性、完整性和可用性完全受损。
修复建议
当前SAP客户应参考SAP note 3123396以获取修补程序信息,可从SAP网站获得(需要登录): https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022

参考链接