Sicherheitsupdates für SAP-Produkte beheben mehrere Schwachstellen (advisories.ncsc.nl)
- SAP behebt mehrere Schwachstellen in verschiedenen Produkten.
- Enthalten sind XSS, Code-Injection, Open Redirect und SQL-Injection.
- Nicht authentifizierte Angreifer können die Sicherheitslücken ausnutzen.
"SAP hat Sicherheitsupdates für mehrere seiner Produkte veröffentlicht, darunter SAP Supplier Relationship Management, BusinessObjects BI Platform, NetWeaver (Java und ABAP), Landscape Transformation, Business Planning and Consolidation, Business Warehouse, Content Management und Human Capital Management. Die Schwachstellen umfassen Cross-Site Scripting (XSS), Code-Injection, Open Redirect und SQL-Injection, die von nicht authentifizierten Angreifern ausgenutzt werden können. Die Updates adressieren Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit."
Noch keine Kommentare.