-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in SAP producten
Advisory ID     : NCSC-2024-0378
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2013-3587, CVE-2024-41728, CVE-2024-41729,
                  CVE-2024-42371, CVE-2024-42378, CVE-2024-42380,
                  CVE-2024-44112, CVE-2024-44113, CVE-2024-44114,
                  CVE-2024-44115, CVE-2024-44116, CVE-2024-44117,
                  CVE-2024-44120, CVE-2024-44121, CVE-2024-45279,
                  CVE-2024-45280, CVE-2024-45281, CVE-2024-45283,
                  CVE-2024-45284, CVE-2024-45285, CVE-2024-45286
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Exposure of Private Personal Information to an
                  Unauthorized Actor
                  Missing Cryptographic Step
                  Exposure of Sensitive Information Due to Incompatible
                  Policies
                  Improper Neutralization of Input During Web Page
                  Generation ('Cross-site Scripting')
                  Incorrect Authorization
                  Plaintext Storage of a Password
                  Untrusted Search Path
                  Missing Authorization
Uitgiftedatum   : 20240919
Toepassing      : sap business_warehouse
                  sap businessobjects_business_intelligence_platform
                  sap commerce_cloud
                  sap netweaver_application_server_abap
                  sap netweaver_application_server_for_abap
                  sap netweaver_as_for_java
                  sap netweaver_as_java
                  sap netweaver_bw
                  sap netweaver_enterprise_portal
                  sap oil_\%\/_gas
                  sap oil_gas
                  sap production_and_revenue_accounting
                  sap sap
                  sap student_life_cycle_management
                  sap_se sap_business_warehouse__bex_analyzer_
                  sap_se
                  sap_businessobjects_business_intelligence_platform
                  sap_se sap_for_oil___gas
                  sap_se sap_netweaver_application_server_for_abap__crm_
                  blueprint_application_builder_panel_
                  sap_se sap_netweaver_application_server_for_abap_and_a
                  bap_platform
                  sap_se sap_netweaver_as_for_java__destination_service_
                  sap_se sap_netweaver_as_java__logon_application_
                  sap_se sap_netweaver_bw__bex_analyzer_
                  sap_se sap_netweaver_enterprise_portal
                  sap_se sap_production_and_revenue_accounting__tobin_in
                  terface_
                  sap_se sap_s_4_hana__statutory_reports_
                  sap_se sap_s_4hana_eprocurement
                  sap_se sap_student_life_cycle_management__slcm_
Versie(s)       :
Platform(s)     :

Beschrijving
   SAP heeft kwetsbaarheden verholpen in diverse producten, zoals SAP,
   Business Warehouse, NetWeaver, HANA, Business Objects en Commerce.

   Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit
   te voeren die kunnen leiden tot de volgende categorieën schade:
   - Cross-Site Scripting (XSS)
   - Omzeilen van authenticatie
   - Omzeilen van beveiligingsmaatregel
   - Uitvoer van willekeurige code (gebruikersrechten)
   - Toegang tot gevoelige gegevens

Mogelijke oplossingen
   SAP heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie
   bijgevoegde referenties voor meer informatie.

   Referenties:
      Source - sap
      https://support.sap.com/en/my-support/knowledge-base/security-
      notes-news/september-2024.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=ODXJ
-----END PGP SIGNATURE-----