漏洞信息详情
Sap SuccessFactors 安全漏洞
漏洞简介
Sap SuccessFactors是德国思爱普(Sap)公司的一个基于云的 Hcm 软件应用程序。
SAP SuccessFactors Android应用程序 2108之前版本存在安全漏洞,该漏洞源于Android应用程序实现方式存在问题。漏洞允许攻击者通过使服务崩溃或泛洪攻击服务来阻止合法用户访问服务,这可能会导致拒绝服务攻击。在执行时,它还可以从在用户设备后台运行的其他 Android 应用程序中获取活动,并在应用程序中使用相同类型的方法。 此类漏洞还可能导致网络钓鱼攻击,可用于进行其他类型的攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://launchpad.support.sap.com/#/notes/3077635
参考网址
来源:MISC
链接:https://launchpad.support.sap.com/#/notes/3077635
来源:MISC
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=587169983
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SAP-multiple-vulnerabilities-of-October-2021-36632
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40498
受影响实体
暂无
补丁
- Sap SuccessFactors 安全漏洞的修复措施<!--2021-10-12-->
还没有评论,来说两句吧...