SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
05.08.2026
Offenlegung von Informationen in SAP-Bex-Arbeitsmappen
Offenlegung von Informationen in SAP-BEX-Arbeitsmappen – Auswirkungen auf das Unternehmen Ein authentifizierter Angreifer kann sich unbefugten Zugriff auf Metadaten zu Arbeitsmappen innerhalb des SAP-BW-Systems verschaffen. Diese Offenlegung von Informationen ermöglicht die Erfassung von Arbeitsmappennamen und -IDs, die zur Erleichterung weiterer gezielter Aktionen oder zur Informationsbeschaffung genutzt werden könnten. Details zur Sicherheitslücke Die RFC-fähige Funktion…
18.07.2025
SAP Host Agent – SAPOscol-Namensraum – Fehlende Authentifizierung
SAP Host Agent – SAPOscol-Namensraum – Fehlende Authentifizierung Auswirkungen auf den Geschäftsbetrieb Erfolgreiche Angriffe führen zur Offenlegung von Informationen und erweitern den Handlungsspielraum des Angreifers. Betroffene Komponenten Beschreibung Der SAP Host Agent kann verschiedene Aufgaben im Lebenszyklus ausführen, wie z. B.: Betriebssystemüberwachung, Datenbanküberwachung, control Systeminstanzen control Vorbereitung von Upgrades. Wird automatisch installiert während…
14.06.2021
SAP Solution Manager: Weiterleitung aus der Trace-Analyse öffnen
Auswirkungen auf den Geschäftsbetrieb Unter bestimmten Umständen könnte ein Angreifer ein Cookie aus der Anwendung stehlen. Dies kann die Vertraulichkeit des Dienstes beeinträchtigen. Betroffene Komponenten Beschreibung SAP Solution Manager 7.2 (Detaillierte Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 2938650) Details zur Sicherheitslücke In der Anwendung „E2E Trace“ besteht eine Sicherheitslücke durch eine offene Weiterleitung…
29.07.2019
SAP SDLREG – Fester Schlüssel für die Verschlüsselung
Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP SLDREG – Speicherfehler
Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
20.07.2016
Offenlegung von SAP-HANA-Informationen in EXPORT
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein Angreifer auf vom SAP-System indizierte Geschäftsdaten zugreifen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2015
SAP Business Objects – Speicherbeschädigung
Durch Ausnutzung dieser Sicherheitslücke könnte ein Angreifer die vom SAP-System protokollierten Audit-Informationen verbergen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
