CB-K22/0148 Update 2

Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund

SAP stellt unternehmensweite Lösungen für Geschäftsprozesse wie Buchführung, Vertrieb, Einkauf und Lagerhaltung zur Verfügung.
Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um die Kontrolle eines betroffenen Systems zu übernehmen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

Lesen Sie den originalen Artikel: CB-K22/0148 Update 2