Mitu SAP-i toodet parandati kriitiliste nõrkuste tõttu (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- SQL-i sisestus SAP S/4HANA Enterprise Search'is ja HANA Deployment Infrastructure'is
- Konfiguratsiooniviga SAP Commerce Cloudis võimaldab koodi täitmist
- OS-i käskude täitmine SAP Forecasting & Replenishment'is ja NetWeaver ABAP-is
- XSS SAP Business Server Pages'is ja NetWeaver Application Server ABAP-is
- Log4j nõrkus TLS-i kontrolli puudumisega
"SAP avaldas plaastrid mitmele kriitilisele nõrkusele toodetes nagu S/4HANA, Commerce Cloud ja NetWeaver. Nõrkused hõlmavad SQL-i sisestust, konfiguratsioonivigu, OS-i käskude täitmist, XSS-i, CSRF-i ja koodi sisestust. Seotud Log4j nõrkus TLS-i kontrolli puudumise kohta on samuti teatatud. Organisatsioonidel soovitatakse uuendused võimalikult kiiresti rakendada."
#SAP nõrkused
#autentimisest möödahiilimine
#koodi täitmine
kommentaare veel pole.