Poprawki zabezpieczeń dla produktów SAP (advisories.ncsc.nl)
- SAP naprawia wiele podatności w różnych produktach.
- Obejmują XSS, wstrzykiwanie kodu, otwarte przekierowania i SQL injection.
- Nieuwierzytelnieni atakujący mogą wykorzystać luki.
"SAP opublikował poprawki zabezpieczeń dla kilku swoich produktów, w tym SAP Supplier Relationship Management, SAP BusinessObjects Business Intelligence Platform, SAP NetWeaver Application Server Java i ABAP, SAP Landscape Transformation, SAP Business Planning and Consolidation, SAP Business Warehouse, SAP Content Management oraz SAP Human Capital Management. Podatności obejmują Cross-Site Scripting (XSS), wstrzykiwanie kodu, otwarte przekierowania i wstrzykiwanie SQL, które mogą być wykorzystane przez nieuwierzytelnionych atakujących. Wpływają na poufność, integralność i dostępność."
brak komentarzy.