Összefoglaló
Az SAP a havi rendszerességű frissítéseivel összesen 23 sérülékenységet javított.
Leírás
A sérülékenységeket kihasználva a támadónak lehetősége nyílik cross-site cripting, cross site request forgery támadásokra, bizalmas információkhoz juthat, illetve szolgáltatás megtagadást okozhat.
A legkomolyabb sérülékenységet, melyet a SAP System Administration Assistant-ban találtak, kódfuttatásra adhat lehetőséget.
A sérülékenységek technikai információi 3 hónap után jelennek meg a http://www.erpscan.com/ weboldalon.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Cross-Site Request Forgery (CSRF)
Deny of service (Szolgáltatás megtagadás)
Information disclosure (Információ/adat szivárgás)
execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.infosecisland.com
Egyéb referencia: www.securityweek.com