Kritische Schwachstellen in SAP® Application Server ABAP® und ABAP® Platform

Title

Mehrere kritische Schwachstellen

Product

SAP® Application Server ABAP und ABAP® Platform (Different Software Components)

Vulnerable Version

siehe "Getestete Versionen"

Fixed Version

siehe SAP Security notes 2958563, 2973735, 2993132, 2986980, 2999854, 3002517, 3048657

CVE Number

CVE-2020-6318, CVE-2020-26808, CVE-2020-26832, CVE-2021-21465, CVE-2021-21468, CVE-2021-21466, CVE-2021-21473, CVE-2021-33678

Impact

critical

Found

01.08.2020

By

Fabian Hagg (Office Vienna) | Alexander Meier (Office Berlin) | SEC Consult Vulnerability Lab

Dieses Advisory umfasst mehrere kritische Schwachstellen, welche innerhalb der ABAP®-Programmierung von Standard-Funktionsmodulen identifiziert wurden.

Diese Module sind Teil von Softwarekomponenten, welche auf den Kernprodukten SAP® NetWeaver Application Server ABAP und ABAP® Platform aufsetzen.
Dieser Research wurde überwiegend im Jahr 2020 durchgeführt.

Zum vollständigen Security Advisory (Englisch).

 

EOF Fabian Hagg  (Office Vienna), Alexander Meier  / @2022