8 listopada 2022 r. firma SAP po raz przedostatni w tym roku wypuszcza poprawki zabezpieczeń dla swojego portfolio produktów w ramach listopadowego dnia poprawek zabezpieczeń SAP. Firma SAP wydała 10 poprawek i zaktualizowała 2 uwagi dotyczące bezpieczeństwa z poprzedniego dnia aktualizacji.
Link | Opis | Krytyczność | CVSS |
3251202 | [CVE-2022-41215] Luka przekierowania adresu URL w SAP NetWeaver ABAP Server i ABAP Platform Priorytet: Korekta o średnim priorytecie Składniki: BC-MID-ICF Kategoria: Błąd programu | Średnia | 4,7 |
3218159 | Niewystarczające wygaśnięcie sesji w Central Fiori Launchpad Priorytet: Korekta o średnim priorytecie Komponenty: CA-FLP-FE-COR Kategoria: Błąd programu | Średnia | 6,1 |
3263436 | [CVE-2022-41211] Luka umożliwiająca wykonanie dowolnego kodu w SAP 3D Visual Enterprise Author i SAP 3D Visual Enterprise Viewer Priorytet: Korekta o wysokim priorytecie Komponenty: CA-VE-VEA Kategoria: Błąd programu | Wysoka | 7,0 |
3243924 | [CVE-2022-41203] Niebezpieczna deserializacja niezaufanych danych w SAP BusinessObjects Business Intelligence Platform (Centralna konsola zarządzania i BI Launchpad) Priorytet: Gorące wiadomości Składniki: BI-RA-WBI-FE Kategoria: Błąd programu | Krytyczna | 9,9 |
3249990 | [CVE-2021-20223] Wiele luk w SQlite w pakiecie z SAPUI5 Priorytet: Gorące wiadomości Komponenty: CA-UI5-VTK-VIT Kategoria: Błąd programu | Krytyczna | 9,8 |
3229987 | [CVE-2022-41259] Odmowa usługi (DOS) w SAP SQL Anywhere Priorytet: Korekta o średnim priorytecie Składniki: BC-SYB-SQA Kategoria: Błąd programu | Średnia | 6,5 |
3238042 | [CVE-2022-41207] Luka w przekierowaniu adresu URL w SAP Biller Direct Priorytet: Korekta o średnim priorytecie Komponenty: FIN-FSCM-BD Kategoria: Błąd programu | Średnia | 6,1 |
3237251 | [CVE-2022-41205] Luka dotycząca wstrzyknięcia kodu w SAP GUI dla Windows Priorytet: Korekta o średnim priorytecie Komponenty: BC-FES-GUI Kategoria: Błąd programu | Średnia | 5,5 |
3256571 | [CVE-2022-41214] Wiele luk w zabezpieczeniach SAP NetWeaver Application Server ABAP i ABAP Platform Priorytet: Korekta o wysokim priorytecie Składniki: BC-CTS-TMS Kategoria: Błąd programu | Wysoka | 8,7 |
3260708 | [CVE-2022-41258] Wiele luk w zabezpieczeniach Cross-Site Scripting (XSS) w SAP Financial Consolidation Priorytet: Korekta o średnim priorytecie Komponenty: EPM-BFC-TCL-ADM-SEC Kategoria: Błąd programu | Średnia | 6,5 |