SAP تنبيه
2642تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 مايو, 2023
● عالٍ جدًا
2023-5581
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP 3DVisual Enterprise License Manager
- SAP Business Objects Intelligence Platform
- SAP AS NetWeaver JAVA
- SAP IBP EXCEL ADD-IN
- SAP Power Designer (Proxy)
- SAP Commerce
- SAP GUI for Windows
- SAPUI5
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الاستيلاء على حساب المستخدم
- خلل في عملية المصادقة
- تنفيذ تعليمات برمجية
- تجاوز سعة مخزن الذاكرة المؤقت
- إفشاء معلومات
- الوصول غير المصرح به
- رفع الصلاحيات
- أعطال في الذاكرة
- حجب الخدمة (DoS)
- تعديل غير مصرح به خلال عملية (Neutralization)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: