SAP-tuotteiden haavoittuvuuksia korjattu tietoturvapäivityksillä (advisories.ncsc.nl)
- SAP korjaa useita haavoittuvuuksia eri tuotteissa.
- Sisältää XSS, koodin injektion, avoimen uudelleenohjauksen ja SQL-injektion.
- Hyökkääjät voivat hyödyntää haavoittuvuuksia ilman todennusta.
"SAP on julkaissut tietoturvapäivityksiä useisiin tuotteisiinsa, mukaan lukien SAP Supplier Relationship Management, SAP BusinessObjects Business Intelligence Platform, SAP NetWeaver Application Server Java ja ABAP, SAP Landscape Transformation, SAP Business Planning and Consolidation, SAP Business Warehouse, SAP Content Management ja SAP Human Capital Management. Haavoittuvuudet sisältävät Cross-Site Scripting (XSS), koodin injektion, avoimen uudelleenohjauksen ja SQL-injektion, joita hyökkäämättömät hyökkääjät voivat käyttää hyväksi. Ne vaikuttavat tietojen ja järjestelmien luottamuksellisuuteen, eheyteen ja saatavuuteen."
ei vielä kommentteja.