تنبيه SAP
3041تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 نوفمبر, 2022
● عالي
2022-5354
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP BusinessObjects Business Intelligence Platform
- SAPUI5
- SAP NetWeaver Application Server ABAP and ABAP
- SAP SuccessFactors attachment API for Mobile Application(Android & iOS)
- SAP Commerce
- SAP 3D Visual Enterprise Author and SAP 3D Visual Enterprise Viewer
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حجب الخدمة (DoS)
- تجاوز آليات المصادقة
- الكشف والإفصاح عن المعلومات
- الاستيلاء على حساب المستخدم
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: