SAP针对Web Dispatcher修补高风险XSS漏洞
支付動態 · 2024-11-13

本周二SAP发布11月例行更新,其中出现于应用程序负载平衡系统Web Dispatcher的高风险漏洞CVE-2024-47590,相当值得注意,攻击者有机会借此运行任意代码,影响机密性、完整性、可用性

11月SAP发布8个资安公告,并更新其中2个已公开的漏洞信息,其中最受到注意的部分,是CVSS风险评分最高的CVE-2024-47590,影响的产品是应用程序负载平衡系统Web Dispatcher,属于跨网站脚本(XSS)弱点,危险程度为8.8分。

针对这项漏洞带来的危险,SAP指出未经身分验证的攻击者能制作能公开存取的恶意链接,一旦有通过身分验证的用户点击,网页便会在用户的浏览器以输入数据产生内容,进行跨网站脚本攻击,或是将这些数据发送到其他服务器,进行服务器请求伪造(SSRF)攻击,导致攻击者能够运行任意代码,从而影响服务器的机密性、完整性、可用性。

针对这项漏洞,资安业者Onapsis提出进一步说明,指出该漏洞仅影响激活管理界面的Web Dispatcher。若是IT人员无法及时套用更新程序,SAP也提供临时的缓解措施,包括通过删除特定文件或设置档组态来停用管理界面,或是删除所有用户的管理权限来因应。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的