Meerdere SAP-producten gepatcht voor kritieke kwetsbaarheden (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-injectie in SAP S/4HANA Enterprise Search en HANA Deployment Infrastructure
- Configuratiefout in SAP Commerce Cloud maakt code-uitvoering mogelijk
- OS-commando uitvoering in SAP Forecasting & Replenishment en NetWeaver ABAP
- XSS in SAP Business Server Pages en NetWeaver Application Server ABAP
- Log4j-kwetsbaarheid met ontbrekende TLS-verificatie
"SAP heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden in diverse producten, waaronder S/4HANA, Commerce Cloud en NetWeaver. De kwetsbaarheden omvatten SQL-injectie, configuratiefouten, OS-commando uitvoering, XSS, CSRF en code-injectie. Een bijbehorende Log4j-kwetsbaarheid voor ontbrekende TLS-verificatie is ook gemeld. Organisaties wordt aangeraden updates zo snel mogelijk toe te passen."
#SAP-kwetsbaarheden
#authenticatie-omzeiling
#code-uitvoering
nog geen reacties.