Vulnérabilités affectant plusieurs produits SAP

TitreVulnérabilités affectant plusieurs produits SAP
Numéro de Référence
Numéro de Référence
48271007/24
Date de publication
Date de publication
10 juillet 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Business Warehouse - Business Planning and Simulation versions antérieures à SAP_BW 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758 sans le dernier correctif de sécurité
  • Business Warehouse - Business Planning and Simulation versions antérieures à SAP_BW_VIRTUAL_COMP 701 sans le dernier correctif de sécurité
  • Business Workflow (WebFlow Services) versions antérieures à SAP_BASIS 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757 et 758 sans le dernier correctif de sécurité
  • CRM WebClient UI versions antérieures à S4FND 102, 103, 104, 105, 106, 107 et 108 sans le dernier correctif de sécurité WEBCUIF 701, 731, 746, 747, 748, 800, 801
  • CRM WebClient UI versions antérieures à S4FND 104 sans le dernier correctif de sécurité
  • CRM WebClient UI versions antérieures à WEBCUIF 701, 731, 746, 747, 748, 800, 801 sans le dernier correctif de sécurité
  • Commerce versions antérieures à HY_COM 2205 et COM_CLOUD 2211 sans le dernier correctif de sécurité
  • Enable Now versions antérieures à ENABLE_NOW_CONSUMP_DEL 1704 sans le dernier correctif de sécurité
  • Enable Now versions antérieures à WPB_MANAGER_CE 10 sans le dernier correctif de sécurité
  • Enable Now versions antérieures à WPB_MANAGER_HANA 10 sans le dernier correctif de sécurité
  • GUI pour Windows versions antérieures à BC-FES-GUI 8 sans le dernier correctif de sécurité
  • NetWeaver Application Server for ABAP and ABAP Platform versions antérieures à SAP_BASIS 700,701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 795 et 796 sans le dernier correctif de sécurité
  • NetWeaver Knowledge Management XMLEditor versions antérieures à KMC-WPC 7.50 sans le dernier correctif de sécurité
  • PDCE versions antérieures à S4CORE 102 et 103 sans le dernier correctif de sécurité
  • PDCE versions antérieures à S4COREOP 104, 105, 106, 107 et 108 sans le dernier correctif de sécurité
  • S/4HANA Finance (Advanced Payment Management) versions antérieures à S4CORE 107 et 108 sans le dernier correctif de sécurité

Identificateurs externes:

Identificateurs externes

CVE-2024-34683    CVE-2024-34685    CVE-2024-34689    CVE-2024-34692    CVE-2024-37171    CVE-2024-37172    CVE-2024-37173    CVE-2024-37174    CVE-2024-37175    CVE-2024-37180    CVE-2024-39592    CVE-2024-39593    CVE-2024-39594    CVE-2024-39595    CVE-2024-39596    CVE-2024-39597    CVE-2024-39598    CVE-2024-39599    CVE-2024-39600           

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du contenu dans un site, de contourner des mesures de sécurité ou d’accéder à des données confidentielles.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de SAP afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Injection de de contenu dans une page
  • Contournement de mesures de sécurité
  • Accès à des données confidentielles

 

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved