알림마당 : KISA 보호나라&KrCERT/CC"/> 알림마당 : KISA 보호나라&KrCERT/CC"/> 알림마당 : KISA 보호나라&에볼루션 바카라" /> 알림마당 : KISA 보호나라&KrCERT/CC"> 알림마당 : KISA 보호나라&KrCERT/CC"/> 알림마당 : KISA 보호나라&KrCERT/CC"> 알림마당 : KISA 보호나라&KrCERT/CC"/>
본문 바로가기

온라인 바카라공지

SAP 제품 온라인 바카라 업데이트 권고

2025-10-28

SAP 제품 온라인 바카라 업데이트 권고

 

□ 개요
 o SAP社는 자사 제품에서 발생하는 취약점을 해결한 온라인 바카라 업데이트 발표 [1]

 o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
 o SAP Print Service 제품에서 발생하는 디렉토리 탐색 취약점(CVE-2025-42937) [1][6]

 o SAP Supplier Relationship 제품에서 발생하는 제한 없는 파일 업로드 취약점(CVE-2025-48910) [1][7]
 o SAP Commerce Cloud(검색 및 탐색) 제품에서 발생하는 서비스 거부(DOS) 취약점(CVE-2025-5115) [1][8] 

 o SAP Data Hub Integration Suite 제품에서 발생하는 온라인 바카라 구성 오류 취약점(CVE-2025-48913) [1][9]

 


□ 영향받는 제품 및 해결 방안

취약점

제품명

영향받는 버전

해결 버전

CVE-2025-42937

SAP Print Service

SAPSPRINT 8.00, 8.10

별도 온라인 바카라 패치 제공 [2]

CVE-2025-42910

SAP Supplier Relationship

SRMNXP01 100, 150

별도 온라인 바카라 패치 제공 [3]

CVE-2025-5115

SAP Commerce Cloud

HY_COM 2205, COM_CLOUD 2211, 2211-JDK21

별도 온라인 바카라 패치 제공 [4]

CVE-2025-48913

SAP Data Hub Integration Suite

CX_DATAHUB_INT_PACK 2205

별도 온라인 바카라 패치 제공 [5]

 ※ 하단의 참고사이트를 확인하여 업데이트 수행 [1][2][3][4][5]



□ 참고사이트
[1] https://support.sap.com/en/my-support/knowledge-base/security-notes-news/october-2025.html

[2] https://me.sap.com/notes/3630595

[3] https://me.sap.com/notes/3647332

[4] https://me.sap.com/notes/3664466

[5] https://me.sap.com/notes/3658838

[6] https://nvd.nist.gov/vuln/detail/CVE-2025-42937

[7] https://nvd.nist.gov/vuln/detail/CVE-2025-42910

[8] https://nvd.nist.gov/vuln/detail/CVE-2025-5115

[9] https://nvd.nist.gov/vuln/detail/CVE-2025-48913

 

□ 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

□ 작성: 위협분석단 취약점분석팀

 

키워드
SAP Commerce Cloud SAP Data Hub Integration Suite SAP Print Service SAP Supplier Relationship
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로