Threats
A SAP lançou correções para vulnerabilidades de alta-severidade em múltiplos produtos e ferramentas
10/07/2024
A SAP lançou, esta terça-feira, 16 novas notas de segurança – e atualizou outras duas – como parte do seu patch day de julho de 2024. Duas destas notas dizem respeito a vulnerabilidades de alta-severidade. A mais severa das vulnerabilidades diz respeito ao Product Design Cost Estimating, uma ferramenta de custo do ciclo de vida. A vulnerabilidade (CVE-2024-39592) tem uma severidade de 7.7 em dez e pode permitir a um atacante ler dados genéricos de tabelas, segundo a própria SAP. A outra vulnerabilidade de alta-severidade (CVE-2024-39597) tem uma pontuação de 7.2 e diz respeito a um Check de autorização imprópria no SAP Commerce que pode permitir que um atacante tenha acesso para configurar os sites. |