Patch di sicurezza per vulnerabilità nei prodotti SAP (advisories.ncsc.nl)
- SAP corregge multiple vulnerabilità in vari prodotti.
- Includono XSS, injection di codice, open redirect e SQL injection.
- Attaccanti non autenticati possono sfruttare le falle.
"SAP ha rilasciato patch di sicurezza per diverse vulnerabilità in vari prodotti, tra cui SAP Supplier Relationship Management, SAP BusinessObjects Business Intelligence Platform, SAP NetWeaver Application Server Java e ABAP, SAP Landscape Transformation, SAP Business Planning and Consolidation, SAP Business Warehouse, SAP Content Management e SAP Human Capital Management. Le vulnerabilità includono Cross-Site Scripting (XSS), injection di codice, open redirect e SQL injection, sfruttabili da attaccanti non autenticati. Impattano riservatezza, integrità e disponibilità."
ancora nessun commento.