Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu.
Mit Ihrer Registrierung profitieren Sie von folgenden Vorteilen:
- Erhalten Sie Informationen zu neuen bzw. bevorstehenden Security Advisories deren Veröffentlichung.
- Erhalten Sie die neue Ausgabe der Onapsis-Publikation „SAP Security In-Depth“ noch vor allen anderen.
- Kostenloses Abonnement des Onapsis Security-Newsletters.
Weiterführende Literatur
Eine fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt dazu, dass der Quellcode von Berichten beliebig ausgelesen werden kann
Fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt zum beliebigen Auslesen des Quellcodes von Berichten Auswirkungen auf das Geschäft Ein entfernter, authentifizierter Angreifer kann den Quellcode beliebiger Berichte vom Anwendungsserver auslesen. Dies hat geringe Auswirkungen auf die Vertraulichkeit des Systems und seiner Geschäftsanwendungen, wobei potenziell sensible Logik oder Informationen offengelegt werden könnten, die in … eingebettet sind.
Reflected-XSS in der BSP-Anwendung CRM_THTMLB_UTIL
Reflektiertes XSS in der BSP-Anwendung CRM_THTMLB_UTIL Auswirkungen auf das Geschäft Ein Angreifer kann eine Schwachstelle im Zusammenhang mit reflektiertem Cross-Site-Scripting (XSS) ausnutzen, um beliebigen JavaScript-Code im Browser des Opfers auszuführen. Dies kann zur Exfiltration sensibler Benutzerdaten, zu unbefugten Änderungen am System oder zur Umleitung auf bösartige Websites führen und somit die Vertraulichkeit und Integrität beeinträchtigen…
SAP NetWeaver Java Enterprise Portal – Authentifizierung bei der Übersetzungsarbeitsliste: Unsichere Deserialisierung
SAP NetWeaver Java Enterprise Portal – Auswirkungen einer unsicheren Deserialisierung im Übersetzungsarbeitsvorrat auf den Geschäftsbetrieb Ein authentifizierter Angreifer kann aus der Ferne eine Schwachstelle durch unsichere Deserialisierung ausnutzen, um beliebige Betriebssystembefehle auf dem Zielsystem auszuführen. Dies hat schwerwiegende Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit des Systems und seiner Geschäftsanwendungen und ermöglicht potenziell vollständigen…
