0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Mitu SAP-i toodet parandati kriitiliste nõrkuste tõttu (advisories.ncsc.nl)

· 76 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • SQL-i sisestus SAP S/4HANA Enterprise Search'is ja HANA Deployment Infrastructure'is
  • Konfiguratsiooniviga SAP Commerce Cloudis võimaldab koodi täitmist
  • OS-i käskude täitmine SAP Forecasting & Replenishment'is ja NetWeaver ABAP-is
  • XSS SAP Business Server Pages'is ja NetWeaver Application Server ABAP-is
  • Log4j nõrkus TLS-i kontrolli puudumisega

"SAP avaldas plaastrid mitmele kriitilisele nõrkusele toodetes nagu S/4HANA, Commerce Cloud ja NetWeaver. Nõrkused hõlmavad SQL-i sisestust, konfiguratsioonivigu, OS-i käskude täitmist, XSS-i, CSRF-i ja koodi sisestust. Seotud Log4j nõrkus TLS-i kontrolli puudumise kohta on samuti teatatud. Organisatsioonidel soovitatakse uuendused võimalikult kiiresti rakendada."

#SAP nõrkused #autentimisest möödahiilimine #koodi täitmine

Arutelumaatriks

0 segmenti

kommentaare veel pole.