تنبيه SAP
2818تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 إبريل, 2022
● عالٍ جدًا
2022-4665
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP BusinessObjects Business Intelligence Platform
- SAP NetWeaver Enterprise Portal
- SAP Focused Run
- SAP Manufacturing Integration and Intelligence
- Apache Tomcat server component of SAP Commerce
- SAP Business Intelligence Platform
- SAP Web Dispatcher and SAP Netweaver (Internet Communication Manager)
- XML Data Archiving Service
- SAP BusinessObjects Business Intelligence Platform (BI Workspace)
- SAP NW EP WPC
- SQL Anywhere
- CMC
- SAP 3D Visual Enterprise Viewer
- SAP NetWeaver ABAP Server and ABAP Platform (Adobe LiveCycle Designer 11.0)
- SAP BusinessObjects Platform
- SAP NetWeaver Application Server ABAP and ABAP Platform
- SAP Manufacturing Integration and Intelligence
- SAP Business Client
- SAP HANA Extended Application Services
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
- حقن البرمجيات (Code Injection)
- تنفيذ برمجيات خبيثة
- التلاعب بمسار الملفات
- هجمة حجب الخدمة (DoS)
- ترقية الصلاحيات
- الكشف والإفصاح عن المعلومات
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا لهذه التحديثات: