0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Useita SAP-tuotteita korjattu kriittisille haavoittuvuuksille (advisories.ncsc.nl)

· 76 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • SQL-injektio SAP S/4HANA Enterprise Searchissa ja HANA Deployment Infrastructuressa
  • Konfiguraatiovirhe SAP Commerce Cloudissa mahdollistaa koodin suorituksen
  • Käyttöjärjestelmäkomentojen suoritus SAP Forecasting & Replenishmentissa ja NetWeaver ABAPissa
  • XSS SAP Business Server Pagesissa ja NetWeaver Application Server ABAPissa
  • Log4j-haavoittuvuus TLS-tarkistuksen puuttumisella

"SAP on julkaissut korjauksia useille kriittisille haavoittuvuuksille tuotteissaan, kuten S/4HANA, Commerce Cloud ja NetWeaver. Haavoittuvuudet kattavat SQL-injektion, konfiguraatiovirheet, käyttöjärjestelmäkomentojen suorituksen, XSS:n, CSRF:n ja koodi-injektion. Myös liittyvä Log4j-haavoittuvuus TLS-tarkistuksen puuttumisesta on raportoitu. Organisaatioita kehotetaan asentamaan päivitykset mahdollisimman pian."

#SAP-haavoittuvuudet #tunnistuksen ohitus #koodin suoritus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.