SAP Seite 2
Schwachstellen-Reports
145 ReportsZeige 51 bis 100 von 145
-
rsync – Leck von nicht initialisiertem Stack-Speicher beim Checksummen-Vergleich
CVE-2024-12085 HochIn rsync wurde ein Fehler gefunden, der beim Vergleich von Datei-Prüfsummen ausgelöst werden kann. Der Fehler erlaubt es einem Angreifer, die Prüfsummenlänge (s2length) zu manipulieren und so einen Vergleich zwischen einer Prüfsumme und nicht initialisiertem Speicher zu erzwingen, wodurch byteweise nicht initialisierte Stack-Daten preisgegeben werden. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Empfohlene Massnahme: Aktualisierungen der betroffenen Distributionen und Hersteller verfolgen und einspielen, sobald verfügbar.
CVSS: 7.5 EPSS: 8.82% Publiziert: Referenz: NVD -
GnuTLS – Schwachstelle in der DTLS-Paketumordnung
CVE-2026-42009 HochIn GnuTLS wurde ein Fehler in der Logik zur Umordnung von DTLS-Paketen (Datagram Transport Layer Security) gefunden. Ein entfernter Angreifer kann die Vergleichsfunktion ausnutzen, die für die Reihenfolge der DTLS-Pakete zuständig ist. Da GnuTLS in zahlreiche Linux-Distributionen und Produkte eingebettet ist, sind mehrere Hersteller betroffen (unter anderem Red Hat, Oracle Linux, Rocky Linux, IBM Storage und SAP). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates für GnuTLS einspielen.
CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD -
Buildah: Cache-Mounts erlauben Zugriff auf beliebige Host-Verzeichnisse
CVE-2024-9675 HochIn Buildah validieren Cache-Mounts nicht korrekt, ob vom Benutzer angegebene Pfade innerhalb des Cache-Verzeichnisses liegen. Eine RUN-Anweisung in einem Containerfile kann dadurch ein beliebiges Verzeichnis des Hosts lesend und schreibend in den Container einbinden, sofern der Buildah ausführende Benutzer auf diese Dateien zugreifen kann. Betroffen sind laut Zuordnung Produkte von Red Hat (OpenShift/RHEV), SAP und SuccessFactors (SAP). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel i915-GPU-Treiber: Fehlerhafter Speicherzugriff
CVE-2022-0330 HochIm i915-GPU-Kerneltreiber des Linux-Kernels wurde ein fehlerhafter, zufälliger Speicherzugriff festgestellt, über den ein lokaler Benutzer mittels manipuliertem Code auf der GPU das System zum Absturz bringen kann. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffen sind laut Zuordnung die überwachten Produktbereiche SAP, SuccessFactors (SAP), Zoho und Scale Computing.
CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Unzureichende Header-Validierung im OAuth2-Login des SAP Approuter (CVE-2026-44745)
CVE-2026-44745 HochDer SAP Approuter validiert eingehende Request-Header im OAuth2-Login-Flow unter bestimmten Konfigurationen nicht korrekt. Dadurch kann ein nicht authentifizierter, entfernter Angreifer einen bösartigen Link erstellen, um die Schwachstelle auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Betroffen sind SAP-Produkte, darunter SuccessFactors (SAP). Empfohlene Massnahme: verfügbare Hersteller-Updates von SAP einspielen.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Unbound: fehlerhafte Standardberechtigungen ermöglichen Konfigurationsmanipulation
CVE-2024-1488 HochIn Unbound wurde eine Schwachstelle durch fehlerhafte Standardberechtigungen gefunden, die es jedem Prozess ausserhalb der unbound-Gruppe erlaubt, die Laufzeitkonfiguration von Unbound zu verändern. Kann ein Prozess sich lokal über Port 8953 verbinden, lässt sich die Konfiguration von unbound.service ändern. Ein unprivilegierter Angreifer kann so eine laufende Instanz manipulieren, etwa Forwarder ändern, um weitergeleitete Anfragen zu verfolgen, oder die Namensauflösung stören. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 0.32% Publiziert: Referenz: NVD -
SAP Change and Transport System (ctsattach): unsichere Verarbeitung präparierter Archive
CVE-2026-58233 HochDas Attach-Tool (ctsattach) des SAP Change and Transport System erlaubt einem authentifizierten Angreifer, eine speziell präparierte Archivdatei einzuschleusen. Wird diese von der Bibliothek der Anwendung verarbeitet, lässt sich eine unsichere Verarbeitung auslösen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: den von SAP bereitgestellten Patch einspielen.
CVSS: 7.6 EPSS: 0.31% Publiziert: Referenz: NVD -
WordPress-Plugin Survey & Poll 1.5.7.3 – SQL-Injection über wp_sap-Cookie
CVE-2021-47941 HochDas WordPress-Plugin Survey & Poll 1.5.7.3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den wp_sap-Cookie beliebige SQL-Abfragen auszuführen. Die Ausnutzung erfolgt über das Netzwerk ohne Benutzerinteraktion; laut CVSS-Vektor wirkt sie sich auf die Vertraulichkeit voll und auf die Integrität teilweise aus. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
SAP NetWeaver AS Java – Cross-Site-Scripting über präparierte URLs
CVE-2026-44752 HochDer SAP NetWeaver Application Server Java erlaubt es nicht authentifizierten Angreifern, über präparierte URLs schädlichen JavaScript-Code einzuschleusen. Ruft ein Opfer eine solche URL auf, wird das Skript im Browser des Nutzers ausgeführt (Cross-Site-Scripting). Der CVSS-Basiswert liegt bei 8.2 (Hoch). Betroffen sind Produkte von SAP, SuccessFactors (SAP) sowie Java/OpenJDK (Oracle).
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: netfilter – Use-after-free (nf_tables pipapo-Set)
CVE-2024-0193 HochIm netfilter-Subsystem des Linux-Kernels wurde ein Use-after-free gefunden. Wird das Catchall-Element beim Entfernen des pipapo-Sets per Garbage Collection eingesammelt, kann das Element zweimal deaktiviert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform – Authentifizierungsumgehung
CVE-2026-0490 HochSAP BusinessObjects BI Platform ermöglicht einem nicht authentifizierten Angreifer, durch einen speziell gestalteten Netzwerkanfrage die Authentifizierung zu umgehen und so legitime Benutzer am Zugriff zu hindern. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
SAP – Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2026-23689 HochAufgrund einer Schwachstelle durch unkontrollierten Ressourcenverbrauch kann ein authentifizierter Angreifer mit regulären Benutzerrechten und Netzwerkzugang eine remote-fähige Funktion wiederholt aufrufen und so einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.11% Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform – Denial of Service durch manipulierte Anfragen
CVE-2026-0485 HochSAP BusinessObjects BI Platform erlaubt es einem nicht authentifizierten Angreifer, speziell gestaltete Anfragen zu senden, die zum Absturz des Content Management Servers (CMS) führen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD -
SAP Solution Tools Plug-In – fehlende Autorisierungsprüfung
CVE-2026-24322 HochDas SAP Solution Tools Plug-In (ST-PI) enthält ein Funktionsmodul, das für authentifizierte Benutzer keine ausreichenden Autorisierungsprüfungen durchführt, wodurch sensible Informationen offengelegt werden können. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.7 EPSS: 0.04% Publiziert: Referenz: NVD -
SAP NetWeaver ABAP – XML Signature Wrapping
CVE-2026-23687 HochIn SAP NetWeaver Application Server ABAP und der ABAP Platform können authentifizierte Angreifer mit normalen Berechtigungen eine gültige signierte Nachricht erlangen und anschliessend manipulierte signierte XML-Dokumente an den Verifizierer senden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform – Stored Cross-Site Scripting
CVE-2026-0508 HochDie SAP BusinessObjects Business Intelligence Platform erlaubt einem authentifizierten Angreifer mit hohen Rechten, eine schädliche URL in die Anwendung einzuschleusen, was zu Cross-Site-Scripting-Angriffen führen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Rechteausweitung in SAP HANA
CVE-2026-0492 HochDie SAP-HANA-Datenbank ist für eine Rechteausweitung anfällig, die es einem Angreifer mit gültigen Zugangsdaten eines beliebigen Nutzers erlaubt, zu einem anderen Nutzer zu wechseln und dabei möglicherweise administrativen Zugriff zu erlangen. Dies kann zu einer vollständigen Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit des Systems führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SAP ABAP Platform – Fehlende Autorisierungsprüfung über RFC
CVE-2026-0506 HochAufgrund einer fehlenden Autorisierungsprüfung im Application Server ABAP und der ABAP Platform könnte ein authentifizierter Angreifer eine RFC-Funktion missbrauchen, um Form-Routinen (FORMs) im ABAP-System auszuführen. Dadurch lassen sich über FORMs erreichbare Daten schreiben oder verändern und Systemfunktionen aufrufen, mit hoher Auswirkung auf Integrität und Verfügbarkeit, während die Vertraulichkeit unberührt bleibt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
X.Org X Server – Use-after-free in der Xkb-Erweiterung
CVE-2025-62230 HochIn der X-Keyboard-Erweiterung (Xkb) des X.Org X Servers werden beim Aufräumen von Client-Ressourcen bestimmte Datenstrukturen freigegeben, ohne zugehörige Ressourcen korrekt zu lösen – ein Use-after-free. Dies kann beim Trennen betroffener Clients zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
X.Org X Server: Integer Overflow in XkbSetCompatMap()
CVE-2025-62231 HochIm X-Keyboard-Erweiterungsmodul (Xkb) des X.Org X-Servers verhindert eine unzureichende Bereichsprüfung in der Funktion XkbSetCompatMap() einen Überlauf eines unsigned-short-Werts. Sendet ein Angreifer speziell präparierte Eingabedaten, kann die Wertberechnung überlaufen und zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
libxml2: Integer-Overflow in xmlBuildQName
CVE-2025-6021 HochIn der Funktion xmlBuildQName von libxml2 können laut Quellenangabe Integer-Overflows bei Puffergrössenberechnungen zu einem stack-basierten Pufferüberlauf führen. Die Verarbeitung präparierter Eingaben kann dadurch Speicherkorruption oder einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Stored-XSS in SAP BusinessObjects Business Intelligence (BI Workspace)
CVE-2025-23192 HochSAP BusinessObjects Business Intelligence erlaubt in der Komponente BI Workspace einem unauthentifizierten Angreifer, bösartiges Skript in einem Workspace zu hinterlegen. Ruft ein Opfer den Workspace auf, wird das Skript im Browser ausgeführt, wodurch der Angreifer potenziell auf sensible Sitzungsinformationen zugreifen sowie Browserinformationen verändern oder unverfügbar machen kann. Dies führt zu hoher Auswirkung auf die Vertraulichkeit und geringer Auswirkung auf Integrität und Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
SAP SRM Live Auction Cockpit: XML-Verarbeitung ermöglicht Datenzugriff
CVE-2025-30018 HochDas Live Auction Cockpit in SAP Supplier Relationship Management (SRM) erlaubt einem nicht authentifizierten Angreifer, über eine Servlet-Anfrage mit einer präparierten XML-Datei auf sensible Dateien und Daten zuzugreifen. Die Schwachstelle wirkt sich stark auf die Vertraulichkeit aus, während Integrität und Verfügbarkeit der Anwendung nicht betroffen sind. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss SAP-Hinweis aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Yelp (Gnome-Hilfeanwendung): Ausführung beliebiger Skripte über präparierte Hilfedokumente
CVE-2025-3155 HochIn Yelp, der Gnome-Hilfeanwendung, können Hilfedokumente beliebige Skripte ausführen. Ein Angreifer kann so präparierte Hilfedokumente einschleusen, über die Benutzerdateien in eine externe Umgebung exfiltriert werden. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
libsoup: Heap-Buffer-Over-Read in skip_insight_whitespace()
CVE-2025-2784 HochIm Paket libsoup besteht eine Schwachstelle durch einen Heap-Buffer-Over-Read beim Content-Sniffing über die Funktion skip_insight_whitespace(). Libsoup-Clients können dadurch als Reaktion auf eine präparierte HTTP-Antwort eines HTTP-Servers ein Byte ausserhalb des vorgesehenen Speicherbereichs lesen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Identitätsübernahme in der SAP BusinessObjects Central Management Console
CVE-2025-0064 HochUnter bestimmten Bedingungen erlaubt die Central Management Console der SAP BusinessObjects Business Intelligence Plattform einem Angreifer mit Administratorrechten, eine geheime Passphrase zu erzeugen oder auszulesen. Damit kann er die Identität eines beliebigen Benutzers im System annehmen. Die Folge ist eine hohe Auswirkung auf Vertraulichkeit und Integrität, ohne Beeinträchtigung der Verfügbarkeit. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Fehlende Autorisierung in SAP NetWeaver AS ABAP
CVE-2025-0063 HochSAP NetWeaver AS ABAP und die ABAP Platform prüfen bei der Ausführung bestimmter RFC-Funktionsbausteine die Autorisierung nicht. Ein Angreifer mit einfachen Benutzerrechten kann dadurch die Kontrolle über die Daten in der Informix-Datenbank erlangen, was Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittiert. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform – Session Hijacking über Informationsleck
CVE-2025-0061 HochDie SAP BusinessObjects Business Intelligence Platform erlaubt aufgrund einer Schwachstelle zur Informationspreisgabe einem nicht authentifizierten Angreifer, ohne Benutzerinteraktion über das Netzwerk eine Session zu übernehmen (Session Hijacking). Dadurch kann der Angreifer auf sämtliche Daten der Anwendung zugreifen und diese verändern. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitshinweise umsetzen.
CVSS: 8.7 Publiziert: Referenz: NVD -
Artifex Ghostscript – Codeausführung über Pattern Color Space
CVE-2024-46951 HochIn psi/zcolor.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein ungeprüfter Implementation-Pointer im Pattern Color Space kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Integer Overflow mit möglicher Codeausführung
CVE-2024-46953 HochIn Artifex Ghostscript vor Version 10.04.0 führt ein Integer Overflow in base/gsdevice.c beim Parsen des Dateinamen-Formatstrings für die Ausgabedatei zu einer Pfadverkürzung. Daraus können Path Traversal und in der Folge Codeausführung resultieren. Betroffen sind neben Ghostscript selbst auch Distributionen und Produkte, die die Komponente einbetten, darunter Debian, SUSE/openSUSE, Scale Computing und SAP. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.04.0 oder neuer bzw. die entsprechenden Paket-Updates der Distributionen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Out-of-Bounds-Zugriff in filenameforall
CVE-2024-46956 HochIn psi/zfile.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein Out-of-Bounds-Datenzugriff in filenameforall kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform: Arbitrary File Download über Web Intelligence Reporting Server
CVE-2024-37179 HochSAP BusinessObjects Business Intelligence Platform erlaubt es einem authentifizierten Nutzer, mittels einer speziell präparierten Anfrage an den Web Intelligence Reporting Server beliebige Dateien vom Host-System herunterzuladen. Dies wirkt sich stark auf die Vertraulichkeit der Anwendung aus. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Unzureichende XML-Validierung in SAP BEx Web Java Runtime
CVE-2024-42374 HochDer BEx Web Java Runtime Export Web Service validiert ein aus einer nicht vertrauenswürdigen Quelle stammendes XML-Dokument nicht ausreichend. Ein Angreifer kann Informationen aus dem SAP-ADS-System abrufen und den XMLForm-Dienst erschöpfen, wodurch die PDF-Erzeugung des SAP ADS nicht mehr verfügbar ist. Dies beeinträchtigt die Vertraulichkeit und Verfügbarkeit der Anwendung. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
SAP Commerce Cloud: PII-Exposition über OCC-API-Endpunkte
CVE-2024-33003 HochEinige OCC-API-Endpunkte in SAP Commerce Cloud erlauben, dass personenbezogene Daten wie Passwörter, E-Mail-Adressen, Mobilnummern sowie Gutschein- und Vouchercodes als Query- oder Pfadparameter in der Request-URL übertragen werden. Eine erfolgreiche Ausnutzung kann erhebliche Auswirkungen auf Vertraulichkeit und Integrität der Anwendung haben. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
SAP – Fehlende Autorisierungsprüfung in PDCE ermöglicht Rechteausweitung
CVE-2024-39592 HochIn den Elements von PDCE fehlen laut Quelle notwendige Autorisierungsprüfungen für authentifizierte Nutzer, was zu einer Rechteausweitung führt. Ein Angreifer kann dadurch sensible Informationen auslesen, was die Vertraulichkeit der Anwendung stark beeinträchtigt. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
FreeIPA – Brute-Force-Angriff auf Kerberos-Tickets
CVE-2024-3183 HochIn FreeIPA wurde eine Schwachstelle gefunden: Ein Kerberos-TGS-REQ wird mit dem Sitzungsschlüssel des Clients verschlüsselt, das enthaltene Ticket jedoch direkt mit dem Schlüssel des Zielprincipals, der bei Benutzerprincipals aus einem Hash des Passworts und eines Salts besteht. Ist ein Principal kompromittiert, kann ein Angreifer Tickets für beliebige Principals abrufen und diese samt Salts offline per Brute Force angreifen, um das Passwort eines Principals zu ermitteln. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
SAP NetWeaver AS Java – DoS über Meta Model Repository
CVE-2024-34688 HochEin uneingeschränkter Zugriff auf die Dienste des Meta Model Repository in SAP NetWeaver AS Java erlaubt Angreifern, Denial-of-Service-Angriffe auf die Anwendung durchzuführen und legitime Benutzer vom Zugriff auszuschliessen. Vertraulichkeit und Integrität sind nicht betroffen, die Verfügbarkeit ist stark beeinträchtigt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SAP BusinessObjects BI Platform – Gespeichertes Cross-Site-Scripting
CVE-2024-28165 HochDie SAP BusinessObjects Business Intelligence Platform ist für gespeichertes Cross-Site-Scripting anfällig. Ein Angreifer kann einen Parameter in der Opendocument-URL manipulieren, was zu hohen Auswirkungen auf Vertraulichkeit und Integrität der Anwendung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
sssd: Race Condition bei der Anwendung von GPO-Richtlinien
CVE-2023-3758 HochIn sssd besteht laut NVD eine Race Condition, durch die GPO-Richtlinien nicht konsistent auf authentifizierte Nutzer angewendet werden. Dies kann zu fehlerhaften Autorisierungsentscheidungen führen und Zugriff auf Ressourcen unangemessen gewähren oder verweigern. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
SAP BusinessObjects Business Intelligence Launch Pad – Information Disclosure
CVE-2024-25646 HochAufgrund unzureichender Validierung erlaubt die SAP BusinessObjects Business Intelligence Launch Pad einem authentifizierten Angreifer mittels eines präparierten Dokuments den Zugriff auf Betriebssysteminformationen. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit der Anwendung erheblich beeinträchtigen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente
CVE-2023-39244 HochDell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
XML-Verarbeitung in SAP NetWeaver AS Java gibt sensible Daten preis
CVE-2024-24743 HochIn SAP NetWeaver AS Java (Komponente CAF - Guided Procedures) Version 7.50 kann ein nicht authentifizierter Angreifer eine bösartige Anfrage mit einer präparierten XML-Datei über das Netzwerk einreichen. Beim Parsen dieser Datei wird lesender Zugriff auf sensible Dateien und Daten ermöglicht, ohne dass diese verändert werden können. Durch bestehende Expansionslimits wird die Verfügbarkeit nicht beeinträchtigt. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
SAP CRM WebClient UI: Cross-Site-Scripting in der Druckvorschau
CVE-2024-22130 HochDie Druckvorschau-Funktion im SAP CRM WebClient UI kodiert benutzergesteuerte Eingaben in mehreren betroffenen Versionen, unter anderem S4FND 102 bis 108 sowie WEBCUIF 700 bis 801, nicht ausreichend, was zu einer Cross-Site-Scripting-Schwachstelle führt. Ein Angreifer mit niedrigen Berechtigungen kann dadurch begrenzten Einfluss auf Vertraulichkeit und Integrität der Anwendungsdaten nehmen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
SAP IDES ECC: Ausführung beliebigen Programmcodes
CVE-2024-22132 HochSAP-IDES-ECC-Systeme enthalten Code, der die Ausführung beliebigen, vom Nutzer gewählten Programmcodes erlaubt. Ein Angreifer kann dadurch das Verhalten des Systems steuern, indem er bösartigen Code ausführt, was eine Rechteausweitung mit geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems ermöglichen kann. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
SAP Cloud Connector: Unzureichende Zertifikatsprüfung ermöglicht MITM-Angriffe
CVE-2024-25642 HochAufgrund unzureichender Validierung von Zertifikaten in SAP Cloud Connector Version 2.0 kann sich ein Angreifer als legitimer Server ausgeben und so mit dem SCC interagieren, wodurch die gegenseitige Authentifizierung ausgehebelt wird. Dadurch kann der Angreifer Anfragen abfangen, um sensible Informationen einzusehen oder zu verändern. Die Verfügbarkeit des Systems ist nicht betroffen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
X.Org Server: Out-of-Bounds-Speicherzugriff bei Sync-Grab-Geräteneuzuordnung
CVE-2024-0229 HochIm X.Org-Server wurde ein Fehler beim Speicherzugriff ausserhalb der Grenzen festgestellt. Er tritt auf, wenn ein durch einen Sync-Grab eingefrorenes Gerät einem anderen Master-Gerät neu zugeordnet wird. Dies kann zu einem Absturz der Anwendung, lokaler Rechteausweitung (falls der Server mit erweiterten Rechten läuft) oder zu Remotecodeausführung in SSH-X11-Forwarding-Umgebungen führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SAP Application Interface Framework File Adapter OS-Command-Ausführung
CVE-2024-21737 HochIm SAP Application Interface Framework File Adapter (Version 702) kann ein hoch privilegierter Nutzer über ein Funktionsmodul verschiedene Schichten durchqueren und direkt Betriebssystembefehle ausführen. Damit lässt sich das Verhalten der Anwendung kontrollieren. Dies führt zu erheblichen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Informationsoffenlegung im SAP-GUI-Connector für Microsoft Edge
CVE-2024-22125 HochDer SAP-GUI-Connector für Microsoft Edge (Browser-Erweiterung, Version 1.0) erlaubt unter bestimmten Bedingungen einem Angreifer den Zugriff auf hochsensible Informationen, die eigentlich geschützt sein sollten. Die Auswirkung auf die Vertraulichkeit ist hoch. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
SAP LT Replication Server – Fehlende Berechtigungsprüfung ermöglicht Rechteausweitung
CVE-2024-21735 HochDer SAP LT Replication Server (S4CORE 103 bis S4CORE 108) führt notwendige Berechtigungsprüfungen nicht durch. Ein Angreifer mit hohen Rechten kann dadurch nicht vorgesehene Aktionen ausführen, was zu einer Rechteausweitung mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems führt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Schwache Zugriffskontrolle in SAP Commerce Cloud
CVE-2023-42481 HochIn SAP Commerce Cloud (u. a. HY_COM 1905 bis 2205 sowie COM_CLOUD 2211) kann ein gesperrter B2B-Benutzer die Passwort-vergessen-Funktion missbrauchen, um sein Konto wieder zu entsperren und erneut Zugriff zu erlangen, sofern die Composable Storefront als Storefront eingesetzt wird. Ursache sind schwache Zugriffskontrollen, was Vertraulichkeit und Integrität erheblich beeinträchtigt. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.