Mai multe produse SAP au fost corectate pentru vulnerabilități critice (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Injecție SQL în SAP S/4HANA Enterprise Search și HANA Deployment Infrastructure
- Defect de configurare în SAP Commerce Cloud permite executarea de cod
- Executarea comenzilor sistemului de operare în SAP Forecasting & Replenishment și NetWeaver ABAP
- XSS în SAP Business Server Pages și NetWeaver Application Server ABAP
- Vulnerabilitate Log4j cu lipsa verificării TLS
"SAP a lansat patch-uri pentru mai multe vulnerabilități critice în produse precum S/4HANA, Commerce Cloud și NetWeaver. Vulnerabilitățile includ injecție SQL, defecte de configurare, executarea comenzilor sistemului de operare, XSS, CSRF și injecție de cod. De asemenea, a fost raportată o vulnerabilitate conexă Log4j pentru lipsa verificării TLS. Organizațiilor li se recomandă să aplice actualizările cât mai curând posibil."
#vulnerabilități SAP
#ocolire autentificare
#executare cod
niciun comentariu momentan.