خانه » CVE-2025-42970

CVE-2025-42970

Directory Traversal Vulnerability In SAPCAR

توسط Vulnerbyte Alerts
8 بازدید
هشدار سایبری CVE-2025-42970



چکیده

یک آسیب‌پذیری در SAPCAR نسخه‌های 7.53 و 7.22EXT شناسایی شده است. این آسیب پذیری به دلیل ضعف در بررسی مسیر فایل‌ها، به کاربران با دسترسی بالا اجازه می‌دهد با آرشیو مخرب، فایل‌ها را در مکان‌های غیرمجاز بازنویسی کنند.

توضیحات

این آسیب‌پذیری در ابزار SAPCAR به دلیل ضعف در بررسی مسیر فایل‌ها هنگام استخراج آرشیو رخ می‌دهد. در نتیجه مهاجم می‌تواند یک آرشیو SAPCAR مخرب حاوی دنباله های پیمایش دایرکتوری (Directory Traversal)  ایجاد کند. زمانی که چنین آرشیویی توسط کاربری با سطح دسترسی بالا استخراج شود، ابزار SAPCAR فایل ها را خارج از دایرکتوری مقصد مورد نظر استخراج کرده و ممکن است فایل هایی را در مسیرهای دلخواه سیستم بازنویسی کند. این آسیب پذیری تأثیر قابل توجهی بر یکپارچگی و در دسترس پذیری سیستم دارد اما محرمانگی اطلاعات را تحت تأثیر قرار نمی‌دهد. شرکت SAP_SE تا 8 جولای 2025، هیچ نسخه‌ی پچ شده ای منتشر نکرده و وضعیت پچ نامشخص باقی مانده است.

CVSS

Score Severity Version Vector String
5.8 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at SAP_CAR 7.53

affected at 7.22EXT

SAPCAR

 

نتیجه گیری

کاربران باید دسترسی به SAPCAR را محدود کرده و از استخراج آرشیوهای ناشناخته خودداری کنند. همچنین توصیه می شود به منظور دریافت پچ، اطلاعیه‌های امنیتی SAP را به‌طور مرتب دنبال کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-42970
  2. https://www.cvedetails.com/cve/CVE-2025-42970/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-42970
  4. https://vuldb.com/?id.315287
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-42970
  6. https://cwe.mitre.org/data/definitions/22.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید