0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corrette vulnerabilità critiche in diversi prodotti SAP (advisories.ncsc.nl)

· 78 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • SQL injection in SAP S/4HANA Enterprise Search e HANA Deployment Infrastructure
  • Difetto di configurazione in SAP Commerce Cloud permette esecuzione di codice
  • Esecuzione di comandi del sistema in SAP Forecasting & Replenishment e NetWeaver ABAP
  • XSS in SAP Business Server Pages e NetWeaver Application Server ABAP
  • Vulnerabilità Log4j con mancanza di verifica TLS

"SAP ha rilasciato patch per diverse vulnerabilità critiche in prodotti come S/4HANA, Commerce Cloud e NetWeaver. Le vulnerabilità includono SQL injection, difetti di configurazione, esecuzione di comandi del sistema, XSS, CSRF e code injection. È stata segnalata anche una vulnerabilità correlata di Log4j per la mancanza di verifica TLS. Si consiglia di applicare gli aggiornamenti il prima possibile."

#vulnerabilità SAP #bypass autenticazione #esecuzione codice

Matrice di discussione

0 segmenti

ancora nessun commento.