SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.

14.06.2018

SAP-Header-Injection

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne an geschäftliche Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SAP BusinessObjects: Remote-Denial-of-Service-Angriff über CORBA

Durch Ausnutzung dieser Sicherheitslücke könnte ein Angreifer alle SAP-Systeme lahmlegen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

Offenlegung von Informationen durch SAP

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne Informationen über die Systemarchitektur erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SAP SCI – Offenlegung von Informationen – HTTP

Durch Ausnutzung dieser Schwachstelle kann ein nicht authentifizierter Angreifer aus der Ferne Sicherheitslücken im System aufdecken und diese möglicherweise in einem zweiten Schritt ausnutzen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SAP SCI: Fehlende Berechtigungsprüfung

Durch Ausnutzung dieser Schwachstelle kann ein nicht authentifizierter Angreifer aus der Ferne Sicherheitslücken im System aufdecken und diese möglicherweise in einem zweiten Schritt ausnutzen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SAP SDLREG – Fester Schlüssel für die Verschlüsselung

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer auf alle vom SAP-System indizierten Informationen zugreifen und diese verändern. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Offenlegung von Informationen zur Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer von einem entfernten Standort aus Zugriff auf sensible Informationen erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Oracle E-Business Suite: Fehlende Berechtigung

Durch Ausnutzung dieser Sicherheitslücke könnte ein authentifizierter Angreifer von einem entfernten Standort aus Kalendertermine ändern. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Offenlegung von Informationen durch SAP

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne Informationen über die Systemarchitektur erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

Seite 9 von 13