Виправлення вразливостей у продуктах SAP (advisories.ncsc.nl)
- SAP виправляє кілька вразливостей у різних продуктах.
- Включають XSS, ін'єкцію коду, відкрите перенаправлення та SQL-ін'єкцію.
- Неавтентифіковані атакуючі можуть використовувати вразливості.
"SAP випустив патчі безпеки для кількох продуктів, включаючи SAP Supplier Relationship Management, SAP BusinessObjects Business Intelligence Platform, SAP NetWeaver Application Server Java та ABAP, SAP Landscape Transformation, SAP Business Planning and Consolidation, SAP Business Warehouse, SAP Content Management та SAP Human Capital Management. Вразливості включають міжсайтовий скриптинг (XSS), ін'єкцію коду, відкрите перенаправлення та SQL-ін'єкцію, які можуть бути використані неавтентифікованими атакуючими. Вони впливають на конфіденційність, цілісність та доступність даних і систем."
коментарів ще немає.