1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

SuccessFactors (SAP) Seite 2

Enterprise-Apps, ERP, HR, SaaS
145
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

145 Reports

Zeige 51 bis 100 von 145

  1. rsync – Leck von nicht initialisiertem Stack-Speicher beim Checksummen-Vergleich

    CVE-2024-12085 Hoch

    In rsync wurde ein Fehler gefunden, der beim Vergleich von Datei-Prüfsummen ausgelöst werden kann. Der Fehler erlaubt es einem Angreifer, die Prüfsummenlänge (s2length) zu manipulieren und so einen Vergleich zwischen einer Prüfsumme und nicht initialisiertem Speicher zu erzwingen, wodurch byteweise nicht initialisierte Stack-Daten preisgegeben werden. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Empfohlene Massnahme: Aktualisierungen der betroffenen Distributionen und Hersteller verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 8.82% Publiziert: Referenz: NVD
  2. GnuTLS – Schwachstelle in der DTLS-Paketumordnung

    CVE-2026-42009 Hoch

    In GnuTLS wurde ein Fehler in der Logik zur Umordnung von DTLS-Paketen (Datagram Transport Layer Security) gefunden. Ein entfernter Angreifer kann die Vergleichsfunktion ausnutzen, die für die Reihenfolge der DTLS-Pakete zuständig ist. Da GnuTLS in zahlreiche Linux-Distributionen und Produkte eingebettet ist, sind mehrere Hersteller betroffen (unter anderem Red Hat, Oracle Linux, Rocky Linux, IBM Storage und SAP). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates für GnuTLS einspielen.

    CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD
  3. Buildah: Cache-Mounts erlauben Zugriff auf beliebige Host-Verzeichnisse

    CVE-2024-9675 Hoch

    In Buildah validieren Cache-Mounts nicht korrekt, ob vom Benutzer angegebene Pfade innerhalb des Cache-Verzeichnisses liegen. Eine RUN-Anweisung in einem Containerfile kann dadurch ein beliebiges Verzeichnis des Hosts lesend und schreibend in den Container einbinden, sofern der Buildah ausführende Benutzer auf diese Dateien zugreifen kann. Betroffen sind laut Zuordnung Produkte von Red Hat (OpenShift/RHEV), SAP und SuccessFactors (SAP). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD
  4. Linux-Kernel i915-GPU-Treiber: Fehlerhafter Speicherzugriff

    CVE-2022-0330 Hoch

    Im i915-GPU-Kerneltreiber des Linux-Kernels wurde ein fehlerhafter, zufälliger Speicherzugriff festgestellt, über den ein lokaler Benutzer mittels manipuliertem Code auf der GPU das System zum Absturz bringen kann. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffen sind laut Zuordnung die überwachten Produktbereiche SAP, SuccessFactors (SAP), Zoho und Scale Computing.

    CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD
  5. Unzureichende Header-Validierung im OAuth2-Login des SAP Approuter (CVE-2026-44745)

    CVE-2026-44745 Hoch

    Der SAP Approuter validiert eingehende Request-Header im OAuth2-Login-Flow unter bestimmten Konfigurationen nicht korrekt. Dadurch kann ein nicht authentifizierter, entfernter Angreifer einen bösartigen Link erstellen, um die Schwachstelle auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Betroffen sind SAP-Produkte, darunter SuccessFactors (SAP). Empfohlene Massnahme: verfügbare Hersteller-Updates von SAP einspielen.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  6. Unbound: fehlerhafte Standardberechtigungen ermöglichen Konfigurationsmanipulation

    CVE-2024-1488 Hoch

    In Unbound wurde eine Schwachstelle durch fehlerhafte Standardberechtigungen gefunden, die es jedem Prozess ausserhalb der unbound-Gruppe erlaubt, die Laufzeitkonfiguration von Unbound zu verändern. Kann ein Prozess sich lokal über Port 8953 verbinden, lässt sich die Konfiguration von unbound.service ändern. Ein unprivilegierter Angreifer kann so eine laufende Instanz manipulieren, etwa Forwarder ändern, um weitergeleitete Anfragen zu verfolgen, oder die Namensauflösung stören. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 0.32% Publiziert: Referenz: NVD
  7. SAP Change and Transport System (ctsattach): unsichere Verarbeitung präparierter Archive

    CVE-2026-58233 Hoch

    Das Attach-Tool (ctsattach) des SAP Change and Transport System erlaubt einem authentifizierten Angreifer, eine speziell präparierte Archivdatei einzuschleusen. Wird diese von der Bibliothek der Anwendung verarbeitet, lässt sich eine unsichere Verarbeitung auslösen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: den von SAP bereitgestellten Patch einspielen.

    CVSS: 7.6 EPSS: 0.31% Publiziert: Referenz: NVD
  8. WordPress-Plugin Survey & Poll 1.5.7.3 – SQL-Injection über wp_sap-Cookie

    CVE-2021-47941 Hoch

    Das WordPress-Plugin Survey & Poll 1.5.7.3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den wp_sap-Cookie beliebige SQL-Abfragen auszuführen. Die Ausnutzung erfolgt über das Netzwerk ohne Benutzerinteraktion; laut CVSS-Vektor wirkt sie sich auf die Vertraulichkeit voll und auf die Integrität teilweise aus. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  9. SAP NetWeaver AS Java – Cross-Site-Scripting über präparierte URLs

    CVE-2026-44752 Hoch

    Der SAP NetWeaver Application Server Java erlaubt es nicht authentifizierten Angreifern, über präparierte URLs schädlichen JavaScript-Code einzuschleusen. Ruft ein Opfer eine solche URL auf, wird das Skript im Browser des Nutzers ausgeführt (Cross-Site-Scripting). Der CVSS-Basiswert liegt bei 8.2 (Hoch). Betroffen sind Produkte von SAP, SuccessFactors (SAP) sowie Java/OpenJDK (Oracle).

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  10. Linux Kernel: netfilter – Use-after-free (nf_tables pipapo-Set)

    CVE-2024-0193 Hoch

    Im netfilter-Subsystem des Linux-Kernels wurde ein Use-after-free gefunden. Wird das Catchall-Element beim Entfernen des pipapo-Sets per Garbage Collection eingesammelt, kann das Element zweimal deaktiviert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  11. SAP BusinessObjects BI Platform – Authentifizierungsumgehung

    CVE-2026-0490 Hoch

    SAP BusinessObjects BI Platform ermöglicht einem nicht authentifizierten Angreifer, durch einen speziell gestalteten Netzwerkanfrage die Authentifizierung zu umgehen und so legitime Benutzer am Zugriff zu hindern. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  12. SAP – Denial of Service durch unkontrollierten Ressourcenverbrauch

    CVE-2026-23689 Hoch

    Aufgrund einer Schwachstelle durch unkontrollierten Ressourcenverbrauch kann ein authentifizierter Angreifer mit regulären Benutzerrechten und Netzwerkzugang eine remote-fähige Funktion wiederholt aufrufen und so einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.7 EPSS: 0.11% Publiziert: Referenz: NVD
  13. SAP BusinessObjects BI Platform – Denial of Service durch manipulierte Anfragen

    CVE-2026-0485 Hoch

    SAP BusinessObjects BI Platform erlaubt es einem nicht authentifizierten Angreifer, speziell gestaltete Anfragen zu senden, die zum Absturz des Content Management Servers (CMS) führen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD
  14. SAP Solution Tools Plug-In – fehlende Autorisierungsprüfung

    CVE-2026-24322 Hoch

    Das SAP Solution Tools Plug-In (ST-PI) enthält ein Funktionsmodul, das für authentifizierte Benutzer keine ausreichenden Autorisierungsprüfungen durchführt, wodurch sensible Informationen offengelegt werden können. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.7 EPSS: 0.04% Publiziert: Referenz: NVD
  15. SAP NetWeaver ABAP – XML Signature Wrapping

    CVE-2026-23687 Hoch

    In SAP NetWeaver Application Server ABAP und der ABAP Platform können authentifizierte Angreifer mit normalen Berechtigungen eine gültige signierte Nachricht erlangen und anschliessend manipulierte signierte XML-Dokumente an den Verifizierer senden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD
  16. SAP BusinessObjects BI Platform – Stored Cross-Site Scripting

    CVE-2026-0508 Hoch

    Die SAP BusinessObjects Business Intelligence Platform erlaubt einem authentifizierten Angreifer mit hohen Rechten, eine schädliche URL in die Anwendung einzuschleusen, was zu Cross-Site-Scripting-Angriffen führen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  17. Rechteausweitung in SAP HANA

    CVE-2026-0492 Hoch

    Die SAP-HANA-Datenbank ist für eine Rechteausweitung anfällig, die es einem Angreifer mit gültigen Zugangsdaten eines beliebigen Nutzers erlaubt, zu einem anderen Nutzer zu wechseln und dabei möglicherweise administrativen Zugriff zu erlangen. Dies kann zu einer vollständigen Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit des Systems führen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. SAP ABAP Platform – Fehlende Autorisierungsprüfung über RFC

    CVE-2026-0506 Hoch

    Aufgrund einer fehlenden Autorisierungsprüfung im Application Server ABAP und der ABAP Platform könnte ein authentifizierter Angreifer eine RFC-Funktion missbrauchen, um Form-Routinen (FORMs) im ABAP-System auszuführen. Dadurch lassen sich über FORMs erreichbare Daten schreiben oder verändern und Systemfunktionen aufrufen, mit hoher Auswirkung auf Integrität und Verfügbarkeit, während die Vertraulichkeit unberührt bleibt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  19. X.Org X Server – Use-after-free in der Xkb-Erweiterung

    CVE-2025-62230 Hoch

    In der X-Keyboard-Erweiterung (Xkb) des X.Org X Servers werden beim Aufräumen von Client-Ressourcen bestimmte Datenstrukturen freigegeben, ohne zugehörige Ressourcen korrekt zu lösen – ein Use-after-free. Dies kann beim Trennen betroffener Clients zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  20. X.Org X Server: Integer Overflow in XkbSetCompatMap()

    CVE-2025-62231 Hoch

    Im X-Keyboard-Erweiterungsmodul (Xkb) des X.Org X-Servers verhindert eine unzureichende Bereichsprüfung in der Funktion XkbSetCompatMap() einen Überlauf eines unsigned-short-Werts. Sendet ein Angreifer speziell präparierte Eingabedaten, kann die Wertberechnung überlaufen und zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. libxml2: Integer-Overflow in xmlBuildQName

    CVE-2025-6021 Hoch

    In der Funktion xmlBuildQName von libxml2 können laut Quellenangabe Integer-Overflows bei Puffergrössenberechnungen zu einem stack-basierten Pufferüberlauf führen. Die Verarbeitung präparierter Eingaben kann dadurch Speicherkorruption oder einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Stored-XSS in SAP BusinessObjects Business Intelligence (BI Workspace)

    CVE-2025-23192 Hoch

    SAP BusinessObjects Business Intelligence erlaubt in der Komponente BI Workspace einem unauthentifizierten Angreifer, bösartiges Skript in einem Workspace zu hinterlegen. Ruft ein Opfer den Workspace auf, wird das Skript im Browser ausgeführt, wodurch der Angreifer potenziell auf sensible Sitzungsinformationen zugreifen sowie Browserinformationen verändern oder unverfügbar machen kann. Dies führt zu hoher Auswirkung auf die Vertraulichkeit und geringer Auswirkung auf Integrität und Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  23. SAP SRM Live Auction Cockpit: XML-Verarbeitung ermöglicht Datenzugriff

    CVE-2025-30018 Hoch

    Das Live Auction Cockpit in SAP Supplier Relationship Management (SRM) erlaubt einem nicht authentifizierten Angreifer, über eine Servlet-Anfrage mit einer präparierten XML-Datei auf sensible Dateien und Daten zuzugreifen. Die Schwachstelle wirkt sich stark auf die Vertraulichkeit aus, während Integrität und Verfügbarkeit der Anwendung nicht betroffen sind. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss SAP-Hinweis aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  24. Yelp (Gnome-Hilfeanwendung): Ausführung beliebiger Skripte über präparierte Hilfedokumente

    CVE-2025-3155 Hoch

    In Yelp, der Gnome-Hilfeanwendung, können Hilfedokumente beliebige Skripte ausführen. Ein Angreifer kann so präparierte Hilfedokumente einschleusen, über die Benutzerdateien in eine externe Umgebung exfiltriert werden. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  25. libsoup: Heap-Buffer-Over-Read in skip_insight_whitespace()

    CVE-2025-2784 Hoch

    Im Paket libsoup besteht eine Schwachstelle durch einen Heap-Buffer-Over-Read beim Content-Sniffing über die Funktion skip_insight_whitespace(). Libsoup-Clients können dadurch als Reaktion auf eine präparierte HTTP-Antwort eines HTTP-Servers ein Byte ausserhalb des vorgesehenen Speicherbereichs lesen. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  26. Identitätsübernahme in der SAP BusinessObjects Central Management Console

    CVE-2025-0064 Hoch

    Unter bestimmten Bedingungen erlaubt die Central Management Console der SAP BusinessObjects Business Intelligence Plattform einem Angreifer mit Administratorrechten, eine geheime Passphrase zu erzeugen oder auszulesen. Damit kann er die Identität eines beliebigen Benutzers im System annehmen. Die Folge ist eine hohe Auswirkung auf Vertraulichkeit und Integrität, ohne Beeinträchtigung der Verfügbarkeit. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  27. Fehlende Autorisierung in SAP NetWeaver AS ABAP

    CVE-2025-0063 Hoch

    SAP NetWeaver AS ABAP und die ABAP Platform prüfen bei der Ausführung bestimmter RFC-Funktionsbausteine die Autorisierung nicht. Ein Angreifer mit einfachen Benutzerrechten kann dadurch die Kontrolle über die Daten in der Informix-Datenbank erlangen, was Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittiert. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. SAP BusinessObjects BI Platform – Session Hijacking über Informationsleck

    CVE-2025-0061 Hoch

    Die SAP BusinessObjects Business Intelligence Platform erlaubt aufgrund einer Schwachstelle zur Informationspreisgabe einem nicht authentifizierten Angreifer, ohne Benutzerinteraktion über das Netzwerk eine Session zu übernehmen (Session Hijacking). Dadurch kann der Angreifer auf sämtliche Daten der Anwendung zugreifen und diese verändern. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitshinweise umsetzen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  29. Artifex Ghostscript – Codeausführung über Pattern Color Space

    CVE-2024-46951 Hoch

    In psi/zcolor.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein ungeprüfter Implementation-Pointer im Pattern Color Space kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Artifex Ghostscript – Integer Overflow mit möglicher Codeausführung

    CVE-2024-46953 Hoch

    In Artifex Ghostscript vor Version 10.04.0 führt ein Integer Overflow in base/gsdevice.c beim Parsen des Dateinamen-Formatstrings für die Ausgabedatei zu einer Pfadverkürzung. Daraus können Path Traversal und in der Folge Codeausführung resultieren. Betroffen sind neben Ghostscript selbst auch Distributionen und Produkte, die die Komponente einbetten, darunter Debian, SUSE/openSUSE, Scale Computing und SAP. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.04.0 oder neuer bzw. die entsprechenden Paket-Updates der Distributionen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Artifex Ghostscript – Out-of-Bounds-Zugriff in filenameforall

    CVE-2024-46956 Hoch

    In psi/zfile.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein Out-of-Bounds-Datenzugriff in filenameforall kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. SAP BusinessObjects BI Platform: Arbitrary File Download über Web Intelligence Reporting Server

    CVE-2024-37179 Hoch

    SAP BusinessObjects Business Intelligence Platform erlaubt es einem authentifizierten Nutzer, mittels einer speziell präparierten Anfrage an den Web Intelligence Reporting Server beliebige Dateien vom Host-System herunterzuladen. Dies wirkt sich stark auf die Vertraulichkeit der Anwendung aus. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  33. Unzureichende XML-Validierung in SAP BEx Web Java Runtime

    CVE-2024-42374 Hoch

    Der BEx Web Java Runtime Export Web Service validiert ein aus einer nicht vertrauenswürdigen Quelle stammendes XML-Dokument nicht ausreichend. Ein Angreifer kann Informationen aus dem SAP-ADS-System abrufen und den XMLForm-Dienst erschöpfen, wodurch die PDF-Erzeugung des SAP ADS nicht mehr verfügbar ist. Dies beeinträchtigt die Vertraulichkeit und Verfügbarkeit der Anwendung. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. SAP Commerce Cloud: PII-Exposition über OCC-API-Endpunkte

    CVE-2024-33003 Hoch

    Einige OCC-API-Endpunkte in SAP Commerce Cloud erlauben, dass personenbezogene Daten wie Passwörter, E-Mail-Adressen, Mobilnummern sowie Gutschein- und Vouchercodes als Query- oder Pfadparameter in der Request-URL übertragen werden. Eine erfolgreiche Ausnutzung kann erhebliche Auswirkungen auf Vertraulichkeit und Integrität der Anwendung haben. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  35. SAP – Fehlende Autorisierungsprüfung in PDCE ermöglicht Rechteausweitung

    CVE-2024-39592 Hoch

    In den Elements von PDCE fehlen laut Quelle notwendige Autorisierungsprüfungen für authentifizierte Nutzer, was zu einer Rechteausweitung führt. Ein Angreifer kann dadurch sensible Informationen auslesen, was die Vertraulichkeit der Anwendung stark beeinträchtigt. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  36. FreeIPA – Brute-Force-Angriff auf Kerberos-Tickets

    CVE-2024-3183 Hoch

    In FreeIPA wurde eine Schwachstelle gefunden: Ein Kerberos-TGS-REQ wird mit dem Sitzungsschlüssel des Clients verschlüsselt, das enthaltene Ticket jedoch direkt mit dem Schlüssel des Zielprincipals, der bei Benutzerprincipals aus einem Hash des Passworts und eines Salts besteht. Ist ein Principal kompromittiert, kann ein Angreifer Tickets für beliebige Principals abrufen und diese samt Salts offline per Brute Force angreifen, um das Passwort eines Principals zu ermitteln. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. SAP NetWeaver AS Java – DoS über Meta Model Repository

    CVE-2024-34688 Hoch

    Ein uneingeschränkter Zugriff auf die Dienste des Meta Model Repository in SAP NetWeaver AS Java erlaubt Angreifern, Denial-of-Service-Angriffe auf die Anwendung durchzuführen und legitime Benutzer vom Zugriff auszuschliessen. Vertraulichkeit und Integrität sind nicht betroffen, die Verfügbarkeit ist stark beeinträchtigt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. SAP BusinessObjects BI Platform – Gespeichertes Cross-Site-Scripting

    CVE-2024-28165 Hoch

    Die SAP BusinessObjects Business Intelligence Platform ist für gespeichertes Cross-Site-Scripting anfällig. Ein Angreifer kann einen Parameter in der Opendocument-URL manipulieren, was zu hohen Auswirkungen auf Vertraulichkeit und Integrität der Anwendung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. sssd: Race Condition bei der Anwendung von GPO-Richtlinien

    CVE-2023-3758 Hoch

    In sssd besteht laut NVD eine Race Condition, durch die GPO-Richtlinien nicht konsistent auf authentifizierte Nutzer angewendet werden. Dies kann zu fehlerhaften Autorisierungsentscheidungen führen und Zugriff auf Ressourcen unangemessen gewähren oder verweigern. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  40. SAP BusinessObjects Business Intelligence Launch Pad – Information Disclosure

    CVE-2024-25646 Hoch

    Aufgrund unzureichender Validierung erlaubt die SAP BusinessObjects Business Intelligence Launch Pad einem authentifizierten Angreifer mittels eines präparierten Dokuments den Zugriff auf Betriebssysteminformationen. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit der Anwendung erheblich beeinträchtigen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  41. Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente

    CVE-2023-39244 Hoch

    Dell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  42. XML-Verarbeitung in SAP NetWeaver AS Java gibt sensible Daten preis

    CVE-2024-24743 Hoch

    In SAP NetWeaver AS Java (Komponente CAF - Guided Procedures) Version 7.50 kann ein nicht authentifizierter Angreifer eine bösartige Anfrage mit einer präparierten XML-Datei über das Netzwerk einreichen. Beim Parsen dieser Datei wird lesender Zugriff auf sensible Dateien und Daten ermöglicht, ohne dass diese verändert werden können. Durch bestehende Expansionslimits wird die Verfügbarkeit nicht beeinträchtigt. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  43. SAP CRM WebClient UI: Cross-Site-Scripting in der Druckvorschau

    CVE-2024-22130 Hoch

    Die Druckvorschau-Funktion im SAP CRM WebClient UI kodiert benutzergesteuerte Eingaben in mehreren betroffenen Versionen, unter anderem S4FND 102 bis 108 sowie WEBCUIF 700 bis 801, nicht ausreichend, was zu einer Cross-Site-Scripting-Schwachstelle führt. Ein Angreifer mit niedrigen Berechtigungen kann dadurch begrenzten Einfluss auf Vertraulichkeit und Integrität der Anwendungsdaten nehmen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  44. SAP IDES ECC: Ausführung beliebigen Programmcodes

    CVE-2024-22132 Hoch

    SAP-IDES-ECC-Systeme enthalten Code, der die Ausführung beliebigen, vom Nutzer gewählten Programmcodes erlaubt. Ein Angreifer kann dadurch das Verhalten des Systems steuern, indem er bösartigen Code ausführt, was eine Rechteausweitung mit geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems ermöglichen kann. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  45. SAP Cloud Connector: Unzureichende Zertifikatsprüfung ermöglicht MITM-Angriffe

    CVE-2024-25642 Hoch

    Aufgrund unzureichender Validierung von Zertifikaten in SAP Cloud Connector Version 2.0 kann sich ein Angreifer als legitimer Server ausgeben und so mit dem SCC interagieren, wodurch die gegenseitige Authentifizierung ausgehebelt wird. Dadurch kann der Angreifer Anfragen abfangen, um sensible Informationen einzusehen oder zu verändern. Die Verfügbarkeit des Systems ist nicht betroffen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  46. X.Org Server: Out-of-Bounds-Speicherzugriff bei Sync-Grab-Geräteneuzuordnung

    CVE-2024-0229 Hoch

    Im X.Org-Server wurde ein Fehler beim Speicherzugriff ausserhalb der Grenzen festgestellt. Er tritt auf, wenn ein durch einen Sync-Grab eingefrorenes Gerät einem anderen Master-Gerät neu zugeordnet wird. Dies kann zu einem Absturz der Anwendung, lokaler Rechteausweitung (falls der Server mit erweiterten Rechten läuft) oder zu Remotecodeausführung in SSH-X11-Forwarding-Umgebungen führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. SAP Application Interface Framework File Adapter OS-Command-Ausführung

    CVE-2024-21737 Hoch

    Im SAP Application Interface Framework File Adapter (Version 702) kann ein hoch privilegierter Nutzer über ein Funktionsmodul verschiedene Schichten durchqueren und direkt Betriebssystembefehle ausführen. Damit lässt sich das Verhalten der Anwendung kontrollieren. Dies führt zu erheblichen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. Informationsoffenlegung im SAP-GUI-Connector für Microsoft Edge

    CVE-2024-22125 Hoch

    Der SAP-GUI-Connector für Microsoft Edge (Browser-Erweiterung, Version 1.0) erlaubt unter bestimmten Bedingungen einem Angreifer den Zugriff auf hochsensible Informationen, die eigentlich geschützt sein sollten. Die Auswirkung auf die Vertraulichkeit ist hoch. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  49. SAP LT Replication Server – Fehlende Berechtigungsprüfung ermöglicht Rechteausweitung

    CVE-2024-21735 Hoch

    Der SAP LT Replication Server (S4CORE 103 bis S4CORE 108) führt notwendige Berechtigungsprüfungen nicht durch. Ein Angreifer mit hohen Rechten kann dadurch nicht vorgesehene Aktionen ausführen, was zu einer Rechteausweitung mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems führt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  50. Schwache Zugriffskontrolle in SAP Commerce Cloud

    CVE-2023-42481 Hoch

    In SAP Commerce Cloud (u. a. HY_COM 1905 bis 2205 sowie COM_CLOUD 2211) kann ein gesperrter B2B-Benutzer die Passwort-vergessen-Funktion missbrauchen, um sein Konto wieder zu entsperren und erneut Zugriff zu erlangen, sofern die Composable Storefront als Storefront eingesetzt wird. Ursache sind schwache Zugriffskontrollen, was Vertraulichkeit und Integrität erheblich beeinträchtigt. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SuccessFactors (SAP), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog