SAP تنبيه
2225تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 يوليو, 2023
● عالٍ جدًا
2023-5662
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP ECC
- SAP S/4HANA (IS-OIL)
- SAP NetWeaver
- SAP Web Dispatcher
- SAP UI5 Variant Management
- SAP SQL Anywhere
- SAP Solution Manager
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن تعليمات برمجية
- اجتياز المسار
- تهريب طلبات HTTP
- تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
- أعطال في الذاكرة
- حجب الخدمة (DoS)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: