0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Múltiples productos SAP parcheados por vulnerabilidades críticas (advisories.ncsc.nl)

· hace 76d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Inyección SQL en SAP S/4HANA Enterprise Search y HANA Deployment Infrastructure
  • Fallo de configuración en SAP Commerce Cloud permite ejecución de código
  • Ejecución de comandos del sistema en SAP Forecasting & Replenishment y NetWeaver ABAP
  • XSS en SAP Business Server Pages y NetWeaver Application Server ABAP
  • Vulnerabilidad Log4j con falta de verificación TLS

"SAP ha publicado parches para múltiples vulnerabilidades críticas en productos como S/4HANA, Commerce Cloud y NetWeaver. Las vulnerabilidades incluyen inyección SQL, fallos de configuración, ejecución de comandos del sistema, XSS, CSRF e inyección de código. También se ha reportado una vulnerabilidad relacionada de Log4j por falta de verificación TLS. Se recomienda aplicar las actualizaciones lo antes posible."

#vulnerabilidades SAP #bypass de autenticación #ejecución de código

Matriz de discusión

0 segmentos

aún no hay comentarios.