CVE-2019-0344
Beschrijving NL
SAP Commerce Cloud (voorheen bekend als Hybris) bevat een deserialisatie van niet-vertrouwde gegevenskwetsbaarheid binnen de mediaconversie en virtualjdbc-extensie die code-injectie mogelijk maakt.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier of stop het gebruik van het product als mitigaties niet beschikbaar zijn.
Origineel (Engels) tonen
SAP Commerce Cloud (formerly known as Hybris) contains a deserialization of untrusted data vulnerability within the mediaconversion and virtualjdbc extension that allows for code injection.
Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.