SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.

14.06.2018

SQL-Injection in der Oracle E-Business Suite im ieurequesthandler

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SQL-Injection in der Oracle E-Business Suite auf dem Shopfloor-Server

Durch Ausnutzen dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

Oracle OpenJDK – Denial-of-Service-Angriff

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer die platform legen.

14.06.2018

SQL-Injection in der Oracle E-Business Suite im GanttDataServer

Durch Ausnutzen dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

13.06.2018

SQL-Injection in der Oracle E-Business Suite im DataManagerServer

Durch Ausnutzen dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

SQL-Injektionen in der Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

21.09.2016

SAP-OS-Befehlsinjektion in SCTC_REFRESH_CHECK_ENV

Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:

21.09.2016

SAP-OS-Befehlsinjektion in SCTC_REFRESH_CONFIG_CTC

Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:

21.09.2016

SAP-OS-Befehlsinjektion in SCTC_REFRESH_EXPORT_TAB_COMP

Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:

Seite 4 von 6