CVE-2026-24318SAP Business Objects Business Intelligence Platform中存在不安全的会话管理漏洞。未经身份验证的攻击者能够获取有效的会话令牌并重复使用它们,从而获得对受害者会话的未授权访问。如果应用程序在身份验证后继续接受之前颁发的令牌,攻击者可以接管受害者已验证的上下文。这可能导致攻击者在受害者的会话范围内访问或修改信息,影响机密性和完整性。
该漏洞的核心在于SAP Business Objects Business Intelligence Platform未能正确管理用户会话状态,特别是在用户身份验证变更时未能使旧会话令牌失效。攻击者利用网络向量(AV:N),无需预先认证(PR:N),但可能需要某种形式的用户交互(UI:R)来诱导受害者或获取令牌。攻击者通过网络嗅探、中间人攻击或利用应用程序逻辑缺陷获取有效的会话令牌(如Session ID)。随后,攻击者重放该令牌向服务器发送请求。由于系统未校验令牌的时效性或绑定关系,服务器误认为请求来自合法用户,从而允许攻击者在受害者的权限上下文中执行操作。这导致机密性(C:L)和完整性(I:L)受损,但可用性(A:N)未受直接影响。