Naprawiono wiele krytycznych podatności w produktach SAP (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- SQL injection w SAP S/4HANA Enterprise Search i HANA Deployment Infrastructure
- Błąd konfiguracji w SAP Commerce Cloud umożliwia wykonanie kodu
- Wykonywanie poleceń systemu w SAP Forecasting & Replenishment i NetWeaver ABAP
- XSS w SAP Business Server Pages i NetWeaver Application Server ABAP
- Podatność Log4j z brakiem weryfikacji TLS
"SAP opublikował łatki dla wielu krytycznych podatności w produktach takich jak S/4HANA, Commerce Cloud i NetWeaver. Podatności obejmują SQL injection, błędy konfiguracji, wykonywanie poleceń systemu, XSS, CSRF i wstrzykiwanie kodu. Zgłoszono również powiązaną podatność Log4j dotyczącą braku weryfikacji TLS. Zaleca się jak najszybsze zastosowanie aktualizacji."
#podatności SAP
#obejście uwierzytelniania
#wykonanie kodu
brak komentarzy.