11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Actualización de seguridad de SAP de agosto de 2021


SAP, en su comunicado mensual de parches de seguridad, ha emitido un total de 14 notas de seguridad y 1 actualización de notas anteriores, siendo 3 de severidad crítica, 5 de severidad alta y 7 de severidad media.

Los tipos de vulnerabilidades publicadas se corresponden con los siguientes:

  • 4 vulnerabilidades de XSS (Cross-Site Scripting);
  • 2 vulnerabilidades de SSRF (Server-Side Request Forgery);
  • 3 vulnerabilidades de falta de comprobación de autenticación;
  • 2 vulnerabilidades de inyección de código;
  • 1 vulnerabilidad de inyección SQL;
  • 1 vulnerabilidad de subida no restringida de archivo;
  • 1 vulnerabilidad de redirección URL;
  • 3 vulnerabilidades de otro tipo.

Las nuevas notas de seguridad más destacadas se refieren a:

  • SAP Business One: se ha corregido una vulnerabilidad de subida no restringida de archivos que podría permitir a un atacante cargar archivos, incluidos archivos de script, en el servidor. Se le ha asignado el identificador CVE-2021-33698 a esta vulnerabilidad.
  • SAP NetWeaver (SAP NWDI): se ha corregido una vulnerabilidad de SSRF que podría permitir a un atacante realizar ataques proxy mediante el envío de consultas falsificadas. Se le ha asignado el identificador CVE-2021-33690 a esta vulnerabilidad.
  • Near Zero Downtime (NZDT): Se corrige una vulnerabilidad de inyección SQL. Se le ha asignado el identificador CVE-2021-33701 a esta vulnerabilidad.

Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-33702, CVE-2021-33703, CVE-2021-33705, CVE-2021-33699, CVE-2021-33700, CVE-2021-33691, CVE-2021-33695, CVE-2021-33704, CVE-2021-21473, CVE-2021-33707, CVE-2021-33696 y CVE-2021-33697.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.