SAP Commerce Cloud: уязвимость в Data Hub Adapter ведет к выполнению кода - обновление вышло

vulnerability
Платформа электронной коммерции SAP Commerce Cloud стала объектом пристального внимания злоумышленников. Причиной стала уязвимость, позволяющая удаленно выполнить произвольный код и полностью скомпрометировать систему.

Критическая уязвимость в Data Hub Adapter для SAP Commerce Cloud позволяла выполнить код

SAP
SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере.

Уязвимости в продуктах SAP позволяют выполнить код и обойти авторизацию

SAP
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.