Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
SAP heeft kwetsbaarheden verholpen in diverse SAP producten.
- Interpretaties
De kwetsbaarheden omvatten een deserialisatie kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om willekeurige OS-commando's uit te voeren, en een CSRF-kwetsbaarheid die geauthenticeerde aanvallers in staat stelt om kritieke autorisatiecontroles te omzeilen. Daarnaast zijn er kwetsbaarheden die leiden tot ongeautoriseerde toegang tot gevoelige ABAP-code en de mogelijkheid om verwerkingsregels te verwijderen zonder de juiste autorisatie. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de integriteit en vertrouwelijkheid van de applicatie.
- Oplossingen
SAP heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
medium
- CWE-20
Improper Input Validation
- CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
- CWE-35
Path Traversal: '.../...//'
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
- CWE-94
Improper Control of Generation of Code ('Code Injection')
- CWE-204
Observable Response Discrepancy
- CWE-352
Cross-Site Request Forgery (CSRF)
- CWE-400
Uncontrolled Resource Consumption
- CWE-434
Unrestricted Upload of File with Dangerous Type
- CWE-476
NULL Pointer Dereference
- CWE-497
Exposure of Sensitive System Information to an Unauthorized Control Sphere
- CWE-502
Deserialization of Untrusted Data
- CWE-770
Allocation of Resources Without Limits or Throttling
- CWE-863
Incorrect Authorization
- CWE-1004
Sensitive Cookie Without 'HttpOnly' Flag
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard