تنبيه SAP
2286تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 أغسطس, 2023
● عالٍ جدًا
2023-5719
الكل
الوصف:
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP PowerDesigner
- SAP Commerce Cloud
- SAP Business One
- SAP BusinessObjects Business Intelligence (installer)
- SAP BusinessObjects Business Intelligence Platform
- SAP Message Server
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- خلل في عملية المصادقة
- حقن تعليمات برمجية
- هجمة البرمجة عبر المواقع (XSS)
- هجمة حجب الخدمة (DoS)
- ثغرة في عملية تعيين الصلاحيات
- حقن تعليمات برمجية
- إفشاء معلومات
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول عبر الرابط أدناه: