NCSC-2025-0186]1.00]]M/H] Bedreigingen vastgesteld in SAP-producten

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Details kunnen verloren gaan. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0186  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0186]1.00] ,(),
Kenmerken

Kenmerken

  • Verbeterde pad Traversal, of” Path Traversal,” Beperking van een Pathname naar een Beperkende Directory
  • Niet op de Heap, Vrij van Geheugen.
  • Ontbrekende machtiging
  • Onjuiste neutralisatie van input tijdens webpaginageneratie (“Cross-site Scripting” )
  • Server-side verzoek vervalsing ( SSRF)
  • Herkomstvalideringsfout
Omschrijving

Omschrijving

SAP heeft gebreken in verschillende SAP-items, waaronder Netweaver, Business Objects en HANA. Een gebrek aan licentiecontroles, waardoor aanvallers zonder beperkingen functies kunnen uitvoeren, behoren tot de kwetsbaarheden. Dit kan ertoe leiden dat de aanvraag niet goedgekeurde activiteiten uitvoert die de integriteit en vertrouwelijkheid ervan in gevaar kunnen brengen. Bovendien zijn er gebreken die het mogelijk maken geauthentiseerde klanten om hun privileges te escaleren, die kunnen leiden tot substantiële programma afwikkeling. Cross-Site Scripting (XSS) kwetsbaarheden laten hackers toe om kwaadaardige code die de veiligheid van gevoelige sessiegegevens in gevaar kan brengen op te slaan. Het is duidelijk dat er meer veiligheidsmaatregelen en strakke toegangscontrole nodig zijn.

Bereik

Bereik

Platforms Producten Versies

Business Intelligence Platform voor SAP Business Objecten
Integratiekader voor SAP Business One
Plug-In Basic en SAP Business Warehouse
SAP Onderneming
SAP MDM Server
NetWeaver SAP
NetWeaver SAP Application Server for ABAP
NetWeaver SAP Visual Composer
SAP GRC (AC-plugin) SAP
SAP NetWeaver SAP (ABAP Keyword Documentation)
SAP SAP S/4HANA ( Enterprise Event Enablement)
SAP SAP S/4HANA (Manage Central Purchase Contract Application) SAP SAP S/4HANA (Mage Processing Rules – For Bank Statement) SAP SAP SAPUI5 applicaties

758- 7,89- 7,93- 9,14- 9,15- grcpinwv1100_700- v1100_731- sap_bw 750- pi_base 2006_1_700- 915- 914- 758- 757- 756- 755- 754- 753- 752- 751- 740- 731- 702- 701- 2027- 2025- business 430- 750- 71750- 758- sap_base758- 107- 108- s4core106- b1_on_hana 10,0- sap-m-bo 10,0- 105- 106- 107- 108- s4core104- 2025- 2027- organisatie 430- 754- 755- 756- 757- 758- 758

Oplossingen

Oplossingen

Om de risico’s te lappen, heeft SAP wijzigingen vrijgegeven. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , , , , , , , , , , , ,

  Versie 1.00 vandaag NCSC-2025-0186  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0186]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele relevantie van dit beschermingsadvies, ondanks de inspanningen van het NCSC om het te creëren. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze veiligheidsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies kunnen uitsluitend worden opgelost door de bevoegde rechtbank van DenHaag. De rechtbanken voor tijdcomfort zijn ook onderworpen aan deze optie van wetgeving.

Plaats een reactie