Corrette vulnerabilità critiche in diversi prodotti SAP (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL injection in SAP S/4HANA Enterprise Search e HANA Deployment Infrastructure
- Difetto di configurazione in SAP Commerce Cloud permette esecuzione di codice
- Esecuzione di comandi del sistema in SAP Forecasting & Replenishment e NetWeaver ABAP
- XSS in SAP Business Server Pages e NetWeaver Application Server ABAP
- Vulnerabilità Log4j con mancanza di verifica TLS
"SAP ha rilasciato patch per diverse vulnerabilità critiche in prodotti come S/4HANA, Commerce Cloud e NetWeaver. Le vulnerabilità includono SQL injection, difetti di configurazione, esecuzione di comandi del sistema, XSS, CSRF e code injection. È stata segnalata anche una vulnerabilità correlata di Log4j per la mancanza di verifica TLS. Si consiglia di applicare gli aggiornamenti il prima possibile."
#vulnerabilità SAP
#bypass autenticazione
#esecuzione codice
ancora nessun commento.