0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Mai multe produse SAP au fost corectate pentru vulnerabilități critice (advisories.ncsc.nl)

· 76z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Injecție SQL în SAP S/4HANA Enterprise Search și HANA Deployment Infrastructure
  • Defect de configurare în SAP Commerce Cloud permite executarea de cod
  • Executarea comenzilor sistemului de operare în SAP Forecasting & Replenishment și NetWeaver ABAP
  • XSS în SAP Business Server Pages și NetWeaver Application Server ABAP
  • Vulnerabilitate Log4j cu lipsa verificării TLS

"SAP a lansat patch-uri pentru mai multe vulnerabilități critice în produse precum S/4HANA, Commerce Cloud și NetWeaver. Vulnerabilitățile includ injecție SQL, defecte de configurare, executarea comenzilor sistemului de operare, XSS, CSRF și injecție de cod. De asemenea, a fost raportată o vulnerabilitate conexă Log4j pentru lipsa verificării TLS. Organizațiilor li se recomandă să aplice actualizările cât mai curând posibil."

#vulnerabilități SAP #ocolire autentificare #executare cod

Matrice de discuții

0 segments

niciun comentariu momentan.