Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 4 min 109 bronnen 3 kritiek 21 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2019-0344

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-502

Beschrijving NL

SAP Commerce Cloud (voorheen bekend als Hybris) bevat een deserialisatie van niet-vertrouwde gegevenskwetsbaarheid binnen de mediaconversie en virtualjdbc-extensie die code-injectie mogelijk maakt.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier of stop het gebruik van het product als mitigaties niet beschikbaar zijn.

Origineel (Engels) tonen

SAP Commerce Cloud (formerly known as Hybris) contains a deserialization of untrusted data vulnerability within the mediaconversion and virtualjdbc extension that allows for code injection.

Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Vendors

Sap

Affected products

Commerce Cloud

References