8 listopada 2022 r. firma SAP po raz przedostatni w tym roku wypuszcza poprawki zabezpieczeń dla swojego portfolio produktów w ramach listopadowego dnia poprawek zabezpieczeń SAP. Firma SAP wydała 10 poprawek i zaktualizowała 2 uwagi dotyczące bezpieczeństwa z poprzedniego dnia aktualizacji.

LinkOpisKrytycznośćCVSS
3251202[CVE-2022-41215] Luka przekierowania adresu URL w SAP NetWeaver ABAP Server i ABAP
Platform Priorytet: Korekta o średnim priorytecie
Składniki: BC-MID-ICF
Kategoria: Błąd programu
Średnia4,7
3218159Niewystarczające wygaśnięcie sesji w Central Fiori Launchpad
Priorytet: Korekta o średnim priorytecie
Komponenty: CA-FLP-FE-COR
Kategoria: Błąd programu
Średnia6,1
3263436[CVE-2022-41211] Luka umożliwiająca wykonanie dowolnego kodu w SAP 3D Visual Enterprise Author i SAP 3D Visual Enterprise Viewer
Priorytet: Korekta o wysokim priorytecie
Komponenty: CA-VE-VEA
Kategoria: Błąd programu
Wysoka7,0
3243924[CVE-2022-41203] Niebezpieczna deserializacja niezaufanych danych w SAP BusinessObjects Business Intelligence Platform (Centralna konsola zarządzania i BI Launchpad)
Priorytet: Gorące wiadomości
Składniki: BI-RA-WBI-FE
Kategoria: Błąd programu
Krytyczna9,9
3249990[CVE-2021-20223] Wiele luk w SQlite w pakiecie z SAPUI5
Priorytet: Gorące wiadomości
Komponenty: CA-UI5-VTK-VIT
Kategoria: Błąd programu
Krytyczna9,8
3229987[CVE-2022-41259] Odmowa usługi (DOS) w SAP SQL Anywhere
Priorytet: Korekta o średnim priorytecie
Składniki: BC-SYB-SQA
Kategoria: Błąd programu
Średnia6,5
3238042[CVE-2022-41207] Luka w przekierowaniu adresu URL w SAP Biller Direct
Priorytet: Korekta o średnim priorytecie
Komponenty: FIN-FSCM-BD
Kategoria: Błąd programu
Średnia6,1
3237251[CVE-2022-41205] Luka dotycząca wstrzyknięcia kodu w SAP GUI dla Windows
Priorytet: Korekta o średnim priorytecie
Komponenty: BC-FES-GUI
Kategoria: Błąd programu
Średnia5,5
3256571[CVE-2022-41214] Wiele luk w zabezpieczeniach SAP NetWeaver Application Server ABAP i ABAP Platform Priorytet: Korekta o wysokim priorytecie
Składniki: BC-CTS-TMS
Kategoria: Błąd programu
Wysoka8,7
3260708[CVE-2022-41258] Wiele luk w zabezpieczeniach Cross-Site Scripting (XSS) w SAP Financial Consolidation Priorytet: Korekta o średnim priorytecie
Komponenty: EPM-BFC-TCL-ADM-SEC
Kategoria: Błąd programu
Średnia6,5