0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Naprawiono wiele krytycznych podatności w produktach SAP (advisories.ncsc.nl)

· 77 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • SQL injection w SAP S/4HANA Enterprise Search i HANA Deployment Infrastructure
  • Błąd konfiguracji w SAP Commerce Cloud umożliwia wykonanie kodu
  • Wykonywanie poleceń systemu w SAP Forecasting & Replenishment i NetWeaver ABAP
  • XSS w SAP Business Server Pages i NetWeaver Application Server ABAP
  • Podatność Log4j z brakiem weryfikacji TLS

"SAP opublikował łatki dla wielu krytycznych podatności w produktach takich jak S/4HANA, Commerce Cloud i NetWeaver. Podatności obejmują SQL injection, błędy konfiguracji, wykonywanie poleceń systemu, XSS, CSRF i wstrzykiwanie kodu. Zgłoszono również powiązaną podatność Log4j dotyczącą braku weryfikacji TLS. Zaleca się jak najszybsze zastosowanie aktualizacji."

#podatności SAP #obejście uwierzytelniania #wykonanie kodu

Macierz dyskusji

0 segments

brak komentarzy.