Múltiples productos SAP parcheados por vulnerabilidades críticas (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Inyección SQL en SAP S/4HANA Enterprise Search y HANA Deployment Infrastructure
- Fallo de configuración en SAP Commerce Cloud permite ejecución de código
- Ejecución de comandos del sistema en SAP Forecasting & Replenishment y NetWeaver ABAP
- XSS en SAP Business Server Pages y NetWeaver Application Server ABAP
- Vulnerabilidad Log4j con falta de verificación TLS
"SAP ha publicado parches para múltiples vulnerabilidades críticas en productos como S/4HANA, Commerce Cloud y NetWeaver. Las vulnerabilidades incluyen inyección SQL, fallos de configuración, ejecución de comandos del sistema, XSS, CSRF e inyección de código. También se ha reportado una vulnerabilidad relacionada de Log4j por falta de verificación TLS. Se recomienda aplicar las actualizaciones lo antes posible."
#vulnerabilidades SAP
#bypass de autenticación
#ejecución de código
aún no hay comentarios.