0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено кілька критичних вразливостей у продуктах SAP (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • SQL-ін'єкція в SAP S/4HANA Enterprise Search та HANA Deployment Infrastructure
  • Помилка конфігурації в SAP Commerce Cloud дозволяє виконання коду
  • Виконання команд ОС в SAP Forecasting & Replenishment та NetWeaver ABAP
  • XSS в SAP Business Server Pages та NetWeaver Application Server ABAP
  • Вразливість Log4j з відсутністю перевірки TLS

"SAP випустила патчі для кількох критичних вразливостей у продуктах, включаючи S/4HANA, Commerce Cloud та NetWeaver. Вразливості включають SQL-ін'єкцію, помилки конфігурації, виконання команд ОС, XSS, CSRF та ін'єкцію коду. Також повідомлено про пов'язану вразливість Log4j щодо відсутності перевірки TLS. Організаціям рекомендується застосувати оновлення якомога швидше."

#вразливості SAP #обхід автентифікації #виконання коду

Матриця обговорення

0 segments

коментарів ще немає.