SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_EXPORT_TAB_COMP
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_IMPORT_USR_CLNT
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REORG_SPOOL
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
20.09.2016
SAP-OS-Befehlsinjektion in SCTC_TMS_MAINTAIN_ALOG
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
28.07.2016
Offenlegung von JD Edwards JDENET-Passwörtern
Durch Ausnutzung dieser Sicherheitslücke in Oracle JD Edwards könnte ein nicht authentifizierter Angreifer Administratorrechte erlangen und wäre in der Lage, potenziell alle im JDE-System gespeicherten und verarbeiteten Informationen zu kompromittieren. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu….
28.07.2016
JD Edwards Server Manager – Benutzer anlegen
Durch Ausnutzung dieser Sicherheitslücke in Oracle JD Edwards könnte ein nicht authentifizierter Angreifer im Server Manager Benutzer anlegen und so letztlich die gesamte JDE-Landschaft sowie alle darin enthaltenen Informationen und Prozesse kompromittieren. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu….
28.07.2016
Offenlegung des Passworts für den JD Edwards Server Manager
Durch Ausnutzung dieser Sicherheitslücke in Oracle JD Edwards könnte ein nicht authentifizierter Angreifer die Administrator-Benutzernamen und -Passwörter aus dem Server Manager abrufen. Dies könnte zu einer potenziellen Kompromittierung der gesamten JDE-Landschaft und damit aller darin enthaltenen Informationen und Prozesse führen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Die…
20.07.2016
Ausführung von Remote-Befehlen in SAP TREX
Durch Ausnutzung dieser SAP-TREX-Sicherheitslücke könnte ein nicht authentifizierter Angreifer auf alle vom SAP-System indizierten Informationen zugreifen und diese verändern. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Ausführung von Remote-Befehlen
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer das System vollständig kompromittieren und wäre in der Lage, auf alle geschäftsrelevanten Informationen oder Prozesse zuzugreifen und diese zu verwalten. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie…
