0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Plusieurs produits SAP corrigés pour des vulnérabilités critiques (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Injection SQL dans SAP S/4HANA Enterprise Search et HANA Deployment Infrastructure
  • Défaut de configuration dans SAP Commerce Cloud permet l'exécution de code
  • Exécution de commandes système dans SAP Forecasting & Replenishment et NetWeaver ABAP
  • XSS dans SAP Business Server Pages et NetWeaver Application Server ABAP
  • Vulnérabilité Log4j avec absence de vérification TLS

"SAP a publié des correctifs pour plusieurs vulnérabilités critiques dans des produits tels que S/4HANA, Commerce Cloud et NetWeaver. Les vulnérabilités incluent l'injection SQL, des défauts de configuration, l'exécution de commandes système, XSS, CSRF et l'injection de code. Une vulnérabilité connexe de Log4j pour l'absence de vérification TLS a également été signalée. Il est recommandé d'appliquer les mises à jour dès que possible."

#vulnérabilités SAP #contournement d'authentification #exécution de code

Matrice de discussion

1 segment

aucun commentaire pour l'instant.