SAP-toodete turvapaigad parandavad haavatavusi (advisories.ncsc.nl)
- SAP parandab mitmeid haavatavusi erinevates toodetes.
- Hõlmab XSS, koodi sisestust, avatud suunamist ja SQL-i sisestust.
- Autentimata ründajad saavad neid ära kasutada.
"SAP avaldas turvapaigad mitmete toodete haavatavuste kõrvaldamiseks, sealhulgas SAP Supplier Relationship Management, SAP BusinessObjects Business Intelligence Platform, SAP NetWeaver Application Server Java ja ABAP, SAP Landscape Transformation, SAP Business Planning and Consolidation, SAP Business Warehouse, SAP Content Management ja SAP Human Capital Management. Haavatavused hõlmavad Cross-Site Scripting (XSS), koodi sisestust, avatud suunamist ja SQL-i sisestust, mida saavad ära kasutada autentimata ründajad. Need mõjutavad andmete ja süsteemide konfidentsiaalsust, terviklikkust ja kättesaadavust."
kommentaare veel pole.