Виправлено кілька критичних вразливостей у продуктах SAP (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-ін'єкція в SAP S/4HANA Enterprise Search та HANA Deployment Infrastructure
- Помилка конфігурації в SAP Commerce Cloud дозволяє виконання коду
- Виконання команд ОС в SAP Forecasting & Replenishment та NetWeaver ABAP
- XSS в SAP Business Server Pages та NetWeaver Application Server ABAP
- Вразливість Log4j з відсутністю перевірки TLS
"SAP випустила патчі для кількох критичних вразливостей у продуктах, включаючи S/4HANA, Commerce Cloud та NetWeaver. Вразливості включають SQL-ін'єкцію, помилки конфігурації, виконання команд ОС, XSS, CSRF та ін'єкцію коду. Також повідомлено про пов'язану вразливість Log4j щодо відсутності перевірки TLS. Організаціям рекомендується застосувати оновлення якомога швидше."
#вразливості SAP
#обхід автентифікації
#виконання коду
коментарів ще немає.