Useita SAP-tuotteita korjattu kriittisille haavoittuvuuksille (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-injektio SAP S/4HANA Enterprise Searchissa ja HANA Deployment Infrastructuressa
- Konfiguraatiovirhe SAP Commerce Cloudissa mahdollistaa koodin suorituksen
- Käyttöjärjestelmäkomentojen suoritus SAP Forecasting & Replenishmentissa ja NetWeaver ABAPissa
- XSS SAP Business Server Pagesissa ja NetWeaver Application Server ABAPissa
- Log4j-haavoittuvuus TLS-tarkistuksen puuttumisella
"SAP on julkaissut korjauksia useille kriittisille haavoittuvuuksille tuotteissaan, kuten S/4HANA, Commerce Cloud ja NetWeaver. Haavoittuvuudet kattavat SQL-injektion, konfiguraatiovirheet, käyttöjärjestelmäkomentojen suorituksen, XSS:n, CSRF:n ja koodi-injektion. Myös liittyvä Log4j-haavoittuvuus TLS-tarkistuksen puuttumisesta on raportoitu. Organisaatioita kehotetaan asentamaan päivitykset mahdollisimman pian."
#SAP-haavoittuvuudet
#tunnistuksen ohitus
#koodin suoritus
ei vielä kommentteja.