【漏洞預警】SAP針對旗下多款產品發布重大資安公告
發佈日期 :
2026-05-14
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2026-05-14 16:31:11 |
| 影響等級 | 低 | ||
| [主旨說明:]【漏洞預警】 |
|||
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000005 【CVE-2026-34260,CVSS:9.6】 SAP S/4HANA (SAP Enterprise Search for ABAP) 存在SQL注入漏洞,允許經過身分驗證的攻擊者,透過user- |
|||
[影響平台:]
【CVE-2026-34260】 SAP S/4HANA (SAP Enterprise Search for ABAP) Version(s) - SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816 【CVE-2026-34263】 SAP Commerce cloud Version(s) - HY_COM 2205, COM_CLOUD 2211, 2211-JDK21 |
|||
[建議措施:]
根據官方網站釋出的解決方式進行修補: https://support.sap.com/en/my- |
|||
| [參考資料:] | |||
瀏覽數: