SAML 認証での SAP NetWeaver AS ABAP XML 署名ラッピング (3746332)

critical Nessus プラグイン ID 320858

概要

リモート SAP NetWeaver ABAP サーバーは、XML 署名ラッピングの脆弱性の影響を受けます。

説明

リモートホストで検出された SAP NetWeaver AS ABAP および ABAP Platform のバージョンは、SAP セキュリティノート 3746332 に記載されている SAML 認証における XML 署名ラッピングの脆弱性の影響を受けます。

- SAP NetWeaver Application Server ABAP および ABAP Platform により、認証された攻撃者が通常の権限を使用して有効な署名済みメッセージを取得し、修正された署名済み XML ドキュメントを検証器に送信できます。これにより、改ざんされた ID 情報が受け入れられる可能性があり、機密ユーザーデータへの不正アクセスや通常のシステム使用の混乱につながる可能性があります。これは、アプリケーションの機密性、整合性、可用性に大きな影響を与えます。(CVE-2026-44748)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

https://me.sap.com/notes/3746332

プラグインの詳細

深刻度: Critical

ID: 320858

ファイル名: sap_netweaver_as_abap_3746332.nasl

バージョン: 1.2

タイプ: Remote

ファミリー: Web Servers

公開日: 2026/6/12

更新日: 2026/6/15

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-44748

CVSS v3

リスクファクター: Critical

基本値: 9.9

現状値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:sap:netweaver_application_server

必要な KB アイテム: installed_sw/SAP Netweaver Application Server (AS), Settings/ParanoidReport

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/6/9

脆弱性公開日: 2026/6/9

参照情報

CVE: CVE-2026-44748

IAVA: 2026-A-0556