SAP, en su comunicación mensual de parches de seguridad, ha emitido un total de 11 notas de seguridad, siendo 1 de ellas de severidad crítica, 1 alta y 9 medias.
El tipo de vulnerabilidades publicadas se corresponde a los siguientes:
- 4 vulnerabilidades de Cross-Site Scripting (XSS).
- 1 vulnerabilidad de inyección de código.
- 1 vulnerabilidad de inyección de comandos del sistema operativo.
- 1 vulnerabilidad de denegación de servicio.
- 1 vulnerabilidad de divulgación de información.
- 3 vulnerabilidades de otro tipo.
Las notas de seguridad calificadas como crítica y alta se refieren a:
- Se ha identificado una vulnerabilidad crítica en SolMan Diagnostic Agent (SMDAgent), perteneciente a Solution Manager (SolMan), encargado de gestionar las comunicaciones de eventos de monitorización y diagnóstico entre cada sistema SAP y el Solution Manager. Esta vulnerabilidad permitiría a un atacante comprometer el sistema SAP por completo. Se ha reservado el identificador CVE-2019-0330 para esta vulnerabilidad.
- En la herramienta Extended Computer Aided Test Tool (eCATT), utilizada para la realización de pruebas de testing automatizadas, se ha encontrado una vulnerabilidad de severidad alta que permitiría realizar una inyección de código, impactando en la integridad y disponibilidad del sistema. Se ha reservado el identificador CVE-2019-0328 para esta vulnerabilidad.
