{"id":99392,"date":"2026-05-09T05:51:04","date_gmt":"2026-05-09T05:51:04","guid":{"rendered":"https:\/\/mybusinessfuture.com\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/"},"modified":"2026-06-10T14:06:35","modified_gmt":"2026-06-10T14:06:35","slug":"sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel","status":"publish","type":"post","link":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/","title":{"rendered":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel"},"content":{"rendered":"<p style=\"display:inline-block;background:#c0392b;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">7 min. de lecture<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>SAP a ferm\u00e9 une faille de SQL injection dans Business Planning and Consolidation et Business Warehouse avec CVSS 9.9 en avril 2026. La <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-27681\">CVE-2026-27681<\/a> permet \u00e0 un utilisateur authentifi\u00e9 avec des privil\u00e8ges minimaux d&rsquo;ex\u00e9cuter des instructions SQL arbitraires sur la base de donn\u00e9es. Les entreprises qui ont report\u00e9 la mise \u00e0 jour du mois d&rsquo;avril en raison du calendrier des vacances et de la fin de trimestre sont toujours vuln\u00e9rables depuis trois semaines. La note SAP 3719353 est disponible depuis le 14 avril 2026, le patch est test\u00e9 et l&rsquo;effort est limit\u00e9. La gravit\u00e9 de la retardation se fait sentir uniquement lorsque l&rsquo;audit de la bilan de la deuxi\u00e8me moiti\u00e9 de l&rsquo;ann\u00e9e commence.<\/strong><\/p>\n<div style=\"background:#202528;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#c0392b;border-bottom:2px solid rgba(192,57,43,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#c0392b;\">CVSS 9.9 frappe la couche de rapport financier.<\/strong> La faille se trouve dans le programme ABAP partag\u00e9 par BPC et BW. Un utilisateur avec des privil\u00e8ges bas peut modifier les valeurs de bilan, manipuler les mod\u00e8les ou supprimer le contenu de la base de donn\u00e9es.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#c0392b;\">La note SAP 3719353 couvre 11 versions.<\/strong> Affect\u00e9es sont BW 750 \u00e0 816, HANABPC 810 et BPC4HANA 300. Les entreprises en train de migrer vers S\/4HANA devraient installer la note avant le cutover de la migration, pas apr\u00e8s.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#c0392b;\">Trois semaines de retard sont le probl\u00e8me, pas la technologie.<\/strong> Le patch est de 50 Ko et peut \u00eatre install\u00e9 dans un slot standard en une heure. Celui qui ne l&rsquo;a pas install\u00e9 a un probl\u00e8me de planification de sprint, pas un probl\u00e8me SAP.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#202528;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Liens<\/span><a href=\"https:\/\/mybusinessfuture.com\/fr\/profil-de-risque-avril-2026-avertissement-mittelstand\/\" style=\"color:#333;text-decoration:underline;\">Risikoprofil 2026: Prudence sera la strat\u00e9gie la plus ch\u00e8re<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/mybusinessfuture.com\/fr\/e-rechnung-jahresende-2026-xrechnung-zugferd-umstellung\/\" style=\"color:#333;text-decoration:underline;\">E-Rechnungspflicht: Unternehmen unter Druck<\/a><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Pourquoi cette faille ne tombe pas dans la bo\u00eete de s\u00e9curit\u00e9 cyber<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Dans la plupart des organisations de taille interm\u00e9diaire, un avertissement de s\u00e9curit\u00e9 SAP sortant du jour du patch est automatiquement d\u00e9plac\u00e9 dans la bo\u00eete de s\u00e9curit\u00e9 IT. Il est tri\u00e9 par CVSS, class\u00e9 et attribu\u00e9 \u00e0 un slot de sprint suivant. Pour <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-27681\">CVE-2026-27681<\/a>, ce r\u00e9flexe ne fonctionne pas. La faille ne se trouve pas au p\u00e9rim\u00e8tre r\u00e9seau, mais dans un programme ABAP ex\u00e9cut\u00e9 lors du pr\u00e9visionnement de l&rsquo;entreprise et du bilan de fin de trimestre. Elle n&rsquo;est pas un sujet de s\u00e9curit\u00e9, mais un sujet de rapport financier avec un label de s\u00e9curit\u00e9.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La <a href=\"https:\/\/www.securityweek.com\/sap-patches-critical-abap-vulnerability\/\">description SAP<\/a> est particuli\u00e8rement claire. Un utilisateur avec des privil\u00e8ges standard qui peut charger des donn\u00e9es dans un programme ABAP peut injecter des instructions SQL. Cela ne se fait pas via un serveur d&rsquo;exploitation n&rsquo;importe o\u00f9, mais via le m\u00eame champ d&rsquo;entr\u00e9e o\u00f9 les donn\u00e9es de fin de trimestre sont charg\u00e9es. Celui qui prend un risque d&rsquo;insider \u00e0 s\u00e9rieux a ici un cas classique.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">C&rsquo;est \u00e9galement la raison pour laquelle l&rsquo;\u00e9valuation des risques est diff\u00e9rente de celle d&rsquo;une CVE standard. Lors d&rsquo;une RCE FortiSandbox, le CISO d\u00e9bate s&rsquo;il est dans le p\u00e9rim\u00e8tre r\u00e9seau. Lors d&rsquo;une injection SQL dans BPC, le directeur g\u00e9n\u00e9ral d\u00e9bate s&rsquo;il est en train de pr\u00e9parer les chiffres de la deuxi\u00e8me moiti\u00e9 de l&rsquo;ann\u00e9e pour la banque. La r\u00e9ponse est g\u00e9n\u00e9ralement oui.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Qu&rsquo;affirment les 11 versions concern\u00e9es sur les entreprises allemandes<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La note SAP 3719353 liste une base de versions inhabituellement large. Affect\u00e9es sont les versions BW 750, 752, 753, 754, 755, 756, 757, 758, 816 ainsi que HANABPC 810 et BPC4HANA 300. Celui qui compare cette liste avec la r\u00e9alit\u00e9 du monde des entreprises allemandes trouvera probablement des \u00e9l\u00e9ments familiaux. BW 7.50, qui est stable depuis 2016 dans de nombreux environnements, a \u00e9t\u00e9 maintenu dans le cadre des extensions de maintenance. BPC4HANA 300 est la variante int\u00e9gr\u00e9e actuelle qui accompagne S\/4HANA.<\/p>\n<div style=\"background:#202528;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#c0392b;letter-spacing:-0.03em;line-height:1;\">9.9<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">Score CVSS de CVE-2026-27681. Authentification sans interaction utilisateur, acc\u00e8s \u00e0 la base de donn\u00e9es complet via un t\u00e9l\u00e9chargement ABAP manipul\u00e9.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Source: Entr\u00e9e NVD CVE-2026-27681, le 22 avril 2026<\/div>\n<\/div>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Dans la pratique, je vois trois configurations typiques. La premi\u00e8re est le classique cas de l&rsquo;entreprise de taille interm\u00e9diaire avec BW comme backend de rapport pour les rapports bancaires. Plus qu&rsquo;une simple question de logiciel, le chemin des audits de l&rsquo;exercice pr\u00e9c\u00e9dent p\u00e9n\u00e8tre dans le m\u00eame syst\u00e8me. Une injection SQL dans cette couche n&rsquo;est pas seulement un fuite de donn\u00e9es, c&rsquo;est un risque d&rsquo;audit, car l&rsquo;int\u00e9grit\u00e9 des rapports historiques devient complexe \u00e0 d\u00e9montrer.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La deuxi\u00e8me configuration est l&rsquo;entreprise familiale avec BPC pour la consolidation. BPC est souvent le seul outil que la direction conna\u00eet vraiment, car il produit les pr\u00e9visions et les comparaisons plan-versus-actuel. Une attaque sur cette couche frappe directement la capacit\u00e9 de contr\u00f4le de la direction.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La troisi\u00e8me configuration est la migration vers S\/4HANA pr\u00e9vue pour 2026. Celui qui souhaite effectuer un cutover au cours de l&rsquo;\u00e9t\u00e9 a d\u00e9j\u00e0 install\u00e9 BPC4HANA 300 et est dans la phase de test. C&rsquo;est exactement l\u00e0 que la faille se trouve. Ne pas installer le correctif avant le cutover est une question de commodit\u00e9 qui co\u00fbte plus tard, car une mise \u00e0 jour dans un environnement de production avec des processus de consolidation en direct est beaucoup plus co\u00fbteuse.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Qu&rsquo;est-ce qui brise, qu&rsquo;est-ce qui aide : le sprint de correctifs de mai<\/h2>\n<div style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;padding:18px 20px;border-radius:6px;border:1px solid rgba(192,57,43,0.25);\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">Qu&rsquo;est-ce qui brise<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Le cr\u00e9neau de correctif a \u00e9t\u00e9 report\u00e9 du vendredi saint, puis pour la cl\u00f4ture de la Q1, puis pour les vacances de mai.<\/li>\n<li style=\"margin-bottom:6px;\">Le groupe SAP-Basis ne conna\u00eet pas sp\u00e9cifiquement la note 3719353, car les rapports de jour de correctif se terminent dans des tickets collectifs.<\/li>\n<li style=\"margin-bottom:6px;\">La pr\u00e9paration de l&rsquo;audit de la Q2 se d\u00e9roule en parall\u00e8le dans le m\u00eame syst\u00e8me, le cr\u00e9neau de correctif est consid\u00e9r\u00e9 comme \u00ab\u00a0disturbant\u00a0\u00bb.<\/li>\n<li>Le cr\u00e9neau de migration vers S\/4HANA ne mentionne pas la note dans la liste de contr\u00f4le de la mise en production.<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 20px;border-radius:6px;border:1px solid rgba(45,122,62,0.25);\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">Qu&rsquo;est-ce qui aide<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">La note 3719353 est de 50 Ko, un correctif standard avec un temps de test inf\u00e9rieur \u00e0 deux heures.<\/li>\n<li style=\"margin-bottom:6px;\">SAP a document\u00e9 pr\u00e9cis\u00e9ment le vecteur, et le test est facile \u00e0 mettre en \u0153uvre.<\/li>\n<li style=\"margin-bottom:6px;\">L&rsquo;argument d&rsquo;audit peut \u00eatre invers\u00e9 : correctif appliqu\u00e9, c&rsquo;est la trace propre, non correctif, c&rsquo;est un commentaire de risque.<\/li>\n<li>Le cr\u00e9neau de migration est l&rsquo;occasion de porter \u00e0 jour la note et de faire le cutover en une seule \u00e9tape.<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p style=\"line-height:1.8;margin-bottom:20px;\">L&rsquo;asym\u00e9trie est \u00e9vidente. Ce qui brise, c&rsquo;est la discipline et la communication au sein du sprint. Ce qui aide, c&rsquo;est la substance m\u00eame de la note. Celui qui ne met pas en \u0153uvre le correctif ne dispose pas d&rsquo;un motif technique, mais d&rsquo;un obstacle organisationnel.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Un plan 14-jours adapt\u00e9 au monde des PME<\/h2>\n<div style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#202528;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Patch-Sprint CVE-2026-27681<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#c0392b;\">Jours 0 \u00e0 2<\/div>\n<div style=\"color:#333;line-height:1.55;\">Le team SAP-Basis identifie les syst\u00e8mes concern\u00e9s depuis le Solution-Manager, liste les versions BW-\/BPC et v\u00e9rifie les environnements de test et de production. La direction re\u00e7oit une \u00e9valuation de la situation avec une r\u00e9f\u00e9rence sp\u00e9cifique au trimestre Q2, plut\u00f4t qu&rsquo;une table CVSS g\u00e9n\u00e9rique.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#c0392b;\">Jours 3 \u00e0 7<\/div>\n<div style=\"color:#333;line-height:1.55;\">La note 3719353 est int\u00e9gr\u00e9e au syst\u00e8me de qualit\u00e9, et le test-cas dokument\u00e9 est ex\u00e9cut\u00e9 sur un utilisateur de d\u00e9monstration. Parall\u00e8lement, tous les programmes d&rsquo;upload ABAP utilisant le pattern vuln\u00e9rable sont inventori\u00e9s pour limiter les dommages dans le sc\u00e9nario le plus pessimiste.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#c0392b;\">Jours 8 \u00e0 11<\/div>\n<div style=\"color:#333;line-height:1.55;\">Patch de production dans le prochain intervalle de maintenance r\u00e9gulier. Si l&rsquo;intervalle se trouve en dehors de la p\u00e9riode de deux semaines, un slot hors-bande est convenu avec la direction, document\u00e9 et not\u00e9 dans le audit trail. Un sprint sp\u00e9cial co\u00fbte moins cher qu&rsquo;un dialogue sur les d\u00e9couvertes d&rsquo;audit ult\u00e9rieures.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:130px;font-weight:700;color:#c0392b;\">Jours 12 \u00e0 14<\/div>\n<div style=\"color:#333;line-height:1.55;\">V\u00e9rification, enregistrement dans l&rsquo;audit et ligne de rapport dans l&rsquo;inventaire des risques. Celui qui laisse la faille ouverte pendant 30 jours \u00e9crit un bref billet sur les enseignements tir\u00e9s. C&rsquo;est une indication de planification sprint, non un document d&rsquo;attribution de responsabilit\u00e9.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Le plan est concis mais r\u00e9aliste. La plupart des entreprises DACH de taille interm\u00e9diaire ont un intervalle de maintenance SAP de deux semaines, bien que rarement suivi de mani\u00e8re coh\u00e9rente. La note 3719353 est l&rsquo;occasion de r\u00e9int\u00e9grer l&rsquo;intervalle en tant que routine, plut\u00f4t qu&rsquo;un intervention sp\u00e9ciale.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ce que la direction doit vraiment savoir<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">L&rsquo;\u00e9valuation unilat\u00e9rale de la situation \u00e0 la direction est le point o\u00f9 la plupart des sprints de patch \u00e9chouent, bien avant que le team SAP-Basis ne soit m\u00eame pas impliqu\u00e9. Celui qui envoie une table CVSS g\u00e9n\u00e9rique et une communication SAP g\u00e9n\u00e9rale recevra ce qu&rsquo;il m\u00e9rite : un simple pointage sous \u00ab \u00e0 l&rsquo;attention \u00bb. Celui qui r\u00e9dige une page avec trois points obtient un intervalle de maintenance approuv\u00e9.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Les trois points ne sont pas compliqu\u00e9s. Premi\u00e8rement : un utilisateur authentifi\u00e9 peut modifier nos chiffres de consolidation Q2 avant qu&rsquo;ils ne parviennent dans le rapport au conseil d&rsquo;administration. Deuxi\u00e8mement : le patch est disponible, test\u00e9 et recommand\u00e9 par SAP depuis trois semaines. Troisi\u00e8mement : l&rsquo;intervalle de maintenance suivant est le jour X, ou alternativement, nous proposons un intervalle hors-bande le jour Y. Cette forme respecte le temps de la direction et fournit une d\u00e9cision, plut\u00f4t qu&rsquo;un \u00e9tat d&rsquo;avancement.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Qui a appris dans le pass\u00e9 que la direction bloque sur les sujets IT, devrait v\u00e9rifier : est-ce que cela bloque vraiment le contenu, ou bien la forme ? Dans la plupart des cas, c&rsquo;est la forme. Une note 3719353 avec une r\u00e9f\u00e9rence claire au trimestre Q2 n&rsquo;est pas de la bureaucratie IT, mais une question de bilan. Elle devrait \u00eatre pr\u00e9sent\u00e9e de la m\u00eame fa\u00e7on.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Quoi de plus \u00e0 faire autre que le patch<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Le patch est obligatoire, l&rsquo;inventaire est la seconde \u00e9tape. Celui qui consulte dans le Solution-Manager les programmes ABAP sp\u00e9cifiques aux clients qui utilisent le pattern d&rsquo;upload vuln\u00e9rable trouve g\u00e9n\u00e9ralement plus de programmes que ceux de SAP standard. Ces programmes sp\u00e9cifiques aux clients ne sont pas patch\u00e9s par la note 3719353 car cette note ne vise que le standard SAP. Une r\u00e9vision de code personnalis\u00e9e est n\u00e9cessaire, id\u00e9alement en collaboration avec l&rsquo;\u00e9quipe d&rsquo;ABAP d\u00e9veloppement.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La deuxi\u00e8me t\u00e2che d&rsquo;inventaire est l&rsquo;inventaire des autorisations. Le CVE-2026-27681 peut \u00eatre exploit\u00e9 avec un niveau de privil\u00e8ge faible. Celui qui consulte dans le concept d&rsquo;autorisation le nombre d&rsquo;utilisateurs qui ont l&rsquo;objet d&rsquo;autorisation n\u00e9cessaire voit souvent un chiffre dans le domaine des centaines, qui a pu cro\u00eetre historiquement. Une r\u00e9duction rapide sur le set v\u00e9ritablement n\u00e9cessaire n&rsquo;est pas un remplacement du patch, mais elle r\u00e9duit la surface d&rsquo;attaque des insiders, si la note ne peut \u00eatre mise en production qu&rsquo;au cours de deux semaines.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La troisi\u00e8me t\u00e2che d&rsquo;inventaire est le journalisation. Les logs d&rsquo;audit SAP et de lecture montrent qui a effectu\u00e9 des uploads ABAP entre le 14 avril 2026 et la date du patch. Cette liste doit \u00eatre conserv\u00e9e, non par m\u00e9fiance, mais pour prudence audit. Si un auditur en douze mois demande si quelqu&rsquo;un a utilis\u00e9 le pattern entre la date de publication et la date du patch, la r\u00e9ponse \u00abnous avons la liste\u00bb est plus agr\u00e9able \u00e0 entendre que \u00abnous ne savons rien\u00bb.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<details>\n<summary><strong>Est-ce que CVE-2026-27681 est actuellement exploit\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">SAP a indiqu\u00e9 dans sa communication de la journ\u00e9e de correctifs le 14.04.2026 que les vuln\u00e9rabilit\u00e9s corrig\u00e9es ne sont pas actuellement utilis\u00e9es en dehors de la porte. Cela ne change pas la n\u00e9cessit\u00e9 de la mise \u00e0 jour, car le vecteur d&rsquo;attaque est public et les risques d&rsquo;intrusion interne ne d\u00e9pendent pas des observations externes.<\/p>\n<\/details>\n<details>\n<summary><strong>Est-ce suffisant de lancer la Note 3719353 uniquement dans BPC si nous n&rsquo;avons pas de BW ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non. La Note traite un programme ABAP commun. M\u00eame les installations BPC uniquement, sans couche de reporting BW classique, doivent appliquer la Note, car le programme vuln\u00e9rable est partie de l&rsquo;ensemble des deux stacks. La Note SAP mentionne explicitement BPC4HANA 300 et HANABPC 810.<\/p>\n<\/details>\n<details>\n<summary><strong>Qu&rsquo;est-ce que faire si notre version BW est 7.40 et que la Note SAP ne la mentionne pas ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">BW 7.40 est sorti de la maintenance en 2020. Si la version est encore en production, la faille est probablement pr\u00e9sente, mais pas de correctif disponible. SAP recommande dans ce cas une mise \u00e0 jour vers une version soutenable. En attendant, l&rsquo;inventaire des autorisations et le journal des t\u00e9l\u00e9chargements ABAP peuvent aider \u00e0 r\u00e9duire l&rsquo;attaque potentielle.<\/p>\n<\/details>\n<details>\n<summary><strong>Est-ce que le correctif entrera en conflit avec notre projet de transition S\/4HANA pr\u00e9vu pour l&rsquo;\u00e9t\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non, au contraire. Si BPC4HANA 300 est transf\u00e9r\u00e9 en production S\/4HANA sans la Note 3719353, la faille dispara\u00eet lors du passage au nouveau syst\u00e8me. La bonne pratique est d&rsquo;appliquer la Note dans le syst\u00e8me de qualit\u00e9 de migration et de la transf\u00e9rer avec le passage. Le groupe de migration devrait inclure explicitement la Note 3719353 dans sa liste de contr\u00f4le de transition.<\/p>\n<\/details>\n<details>\n<summary><strong>Avez-vous besoin d&rsquo;une consultation externe pour cela ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">G\u00e9n\u00e9ralement pas pour la Note elle-m\u00eame. Elle est standard et test\u00e9e, et votre propre \u00e9quipe SAP-Basis peut g\u00e9rer la fen\u00eatre de correctifs. Une consultation externe est utile si vous abordez l&rsquo;inventaire des autorisations ou la revue de code des programmes ABAP sp\u00e9cifiques au client, car ces sujets n\u00e9cessitent des ressources qui sont rarement disponibles dans un environnement de production quotidien.<\/p>\n<\/details>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source image de couverture: Pexels \/ MART PRODUCTION (px:8872665)<\/em><\/p>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #202528;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#202528;\">Les conseils de lecture de la r\u00e9daction<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/mybusinessfuture.com\/fr\/e-rechnung-jahresende-2026-xrechnung-zugferd-umstellung\/\" style=\"color:#1a1a1a;text-decoration:none;\">Obligation de facturation \u00e9lectronique : les entreprises sous pression<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/mybusinessfuture.com\/fr\/snowflake-summit-26-trois-priorites-pour-les-pme\/\" style=\"color:#1a1a1a;text-decoration:none;\">Snowflake Summit 26 : trois devoirs pour les entreprises de taille interm\u00e9diaire<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/mybusinessfuture.com\/fr\/process-mining-dans-les-pme-en-2026-celonis-sap-signavio-et\/\" style=\"color:#1a1a1a;text-decoration:none;\">Process Mining dans les entreprises de taille interm\u00e9diaire 2026 : Celonis, SAP Signavio et UiPath en action<\/a><\/li>\n<\/ul>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;\">Plus du r\u00e9seau MBF Media<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/2026\/05\/06\/microsoft-intelligent-purview-mai-2026-dlp-ki-prompts-agents-dach\/\"><strong class=\"mag-cm\">cloudmagazin:<\/strong> Quand votre \u00e9quipe nourrit ChatGPT avec des donn\u00e9es clients<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\/industrial-iot-security-2026-warum-edge-devices-jetzt-in-board-reporting-und-nis2-audit-scope-gehoeren\/\"><strong class=\"mag-dc\">digital-chiefs:<\/strong> NIS2 force les CIO \u00e0 int\u00e9grer les Edge-devices dans le cadre de l&rsquo;audit<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/2026\/04\/24\/healthcare-incident-report-500000-patientendaten-96-stunden-nis2-dsgvo-april-2026\/\"><strong class=\"mag-st\">securitytoday:<\/strong> Leak de donn\u00e9es de sant\u00e9 : 96 heures avant la signalement<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La note SAP\u202f3719353 corrige une faille SQL dans BPC et BW avec un CVSS de\u202f9,9. Celui qui a report\u00e9 le correctif d\u2019avril risque le bilan trimestriel.<\/p>\n","protected":false},"author":195,"featured_media":99373,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_focuskw":"SAP-BPC bilan trimestriel SQL","_yoast_wpseo_title":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel","_yoast_wpseo_metadesc":"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d'avril risque d'impacter les bilans trimestriels.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"featured_post_sortierung":0,"featured_post":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","_wp_old_slug":[],"footnotes":""},"categories":[2220,2230],"tags":[],"class_list":["post-99392","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digital-business-future","category-infrastructure-reseau","entry"],"evm_reading_time_minutes":13,"wpml_language":"fr","wpml_translation_of":99369,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel<\/title>\n<meta name=\"description\" content=\"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d&#039;avril risque d&#039;impacter les bilans trimestriels.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel\" \/>\n<meta property=\"og:description\" content=\"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d&#039;avril risque d&#039;impacter les bilans trimestriels.\" \/>\n<meta property=\"og:url\" content=\"https%3A%2F%2Fmybusinessfuture.com%2Ffr%2Fsap-bpc-la-porte-derobee-sql-du-bilan-trimestriel%2F\/\" \/>\n<meta property=\"og:site_name\" content=\"MyBusinessFuture\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/MyBusinessFuture\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-09T05:51:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-10T14:06:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\" \/>\n<meta name=\"author\" content=\"Eva Mickler\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@mbusinessfuture\" \/>\n<meta name=\"twitter:site\" content=\"@mbusinessfuture\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Eva Mickler\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\"},\"author\":{\"name\":\"Eva Mickler\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/a01cae57f652143499b8465d01affd99\"},\"headline\":\"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel\",\"datePublished\":\"2026-05-09T05:51:04+00:00\",\"dateModified\":\"2026-06-10T14:06:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\"},\"wordCount\":2439,\"publisher\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\",\"articleSection\":[\"Digital Business &amp; Future\",\"Infrastructure r\u00e9seau\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\",\"name\":\"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel\",\"isPartOf\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\",\"datePublished\":\"2026-05-09T05:51:04+00:00\",\"dateModified\":\"2026-06-10T14:06:35+00:00\",\"description\":\"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d'avril risque d'impacter les bilans trimestriels.\",\"breadcrumb\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage\",\"url\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\",\"contentUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg\",\"width\":1024,\"height\":576,\"caption\":\"SAP-System: Kritische L\u00fccke in Finanzberichts-Schicht. (Foto: M. P. (px:8872665) \/ Pexels)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/mybusinessfuture.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#website\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/\",\"name\":\"MyBusinessFuture\",\"description\":\"B2B-Magazin f\u00fcr Digitalisierung, KI und Business-Innovation \u2014 Fachartikel f\u00fcr IT-Entscheider im DACH-Raum\",\"publisher\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/mybusinessfuture.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\",\"name\":\"MyBusinessFuture\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png\",\"contentUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png\",\"width\":398,\"height\":241,\"caption\":\"MyBusinessFuture\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/MyBusinessFuture\",\"https:\/\/x.com\/mbusinessfuture\",\"https:\/\/www.linkedin.com\/showcase\/mybusinessfuture\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/a01cae57f652143499b8465d01affd99\",\"name\":\"Eva Mickler\",\"description\":\"Eva Mickler ist Online-Marketing-Expertin mit langj\u00e4hriger Erfahrung in der strategischen Beratung von KMU. Bei MyBusinessFuture schreibt sie \u00fcber digitale Vermarktung, Lead-Generierung und datengetriebene Kommunikationsstrategien.\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/experte\/eva-mickler\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel","description":"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d'avril risque d'impacter les bilans trimestriels.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/","og_locale":"fr_FR","og_type":"article","og_title":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel","og_description":"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d'avril risque d'impacter les bilans trimestriels.","og_url":"https%3A%2F%2Fmybusinessfuture.com%2Ffr%2Fsap-bpc-la-porte-derobee-sql-du-bilan-trimestriel%2F\/","og_site_name":"MyBusinessFuture","article_publisher":"https:\/\/www.facebook.com\/MyBusinessFuture","article_published_time":"2026-05-09T05:51:04+00:00","article_modified_time":"2026-06-10T14:06:35+00:00","og_image":[{"url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","type":"","width":"","height":""}],"author":"Eva Mickler","twitter_card":"summary_large_image","twitter_image":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","twitter_creator":"@mbusinessfuture","twitter_site":"@mbusinessfuture","twitter_misc":{"\u00c9crit par":"Eva Mickler","Dur\u00e9e de lecture estim\u00e9e":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#article","isPartOf":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/"},"author":{"name":"Eva Mickler","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/a01cae57f652143499b8465d01affd99"},"headline":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel","datePublished":"2026-05-09T05:51:04+00:00","dateModified":"2026-06-10T14:06:35+00:00","mainEntityOfPage":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/"},"wordCount":2439,"publisher":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#organization"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage"},"thumbnailUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","articleSection":["Digital Business &amp; Future","Infrastructure r\u00e9seau"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/","url":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/","name":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel","isPartOf":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage"},"thumbnailUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","datePublished":"2026-05-09T05:51:04+00:00","dateModified":"2026-06-10T14:06:35+00:00","description":"La note SAP 3719353 corrige une faille SQL dans BPC et BW avec un CVSS de 9,9. Reporter le patch d'avril risque d'impacter les bilans trimestriels.","breadcrumb":{"@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#primaryimage","url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","contentUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/sap-bpc-bw-cve-2026-27681-sql-injection-mittelstand-patch-cover-hero.jpg","width":1024,"height":576,"caption":"SAP-System: Kritische L\u00fccke in Finanzberichts-Schicht. (Foto: M. P. (px:8872665) \/ Pexels)"},{"@type":"BreadcrumbList","@id":"https:\/\/mybusinessfuture.com\/fr\/sap-bpc-la-porte-derobee-sql-du-bilan-trimestriel\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/mybusinessfuture.com\/fr\/"},{"@type":"ListItem","position":2,"name":"SAP-BPC\u202f: la porte d\u00e9rob\u00e9e SQL du bilan trimestriel"}]},{"@type":"WebSite","@id":"https:\/\/mybusinessfuture.com\/fr\/#website","url":"https:\/\/mybusinessfuture.com\/fr\/","name":"MyBusinessFuture","description":"B2B-Magazin f\u00fcr Digitalisierung, KI und Business-Innovation \u2014 Fachartikel f\u00fcr IT-Entscheider im DACH-Raum","publisher":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mybusinessfuture.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/mybusinessfuture.com\/fr\/#organization","name":"MyBusinessFuture","url":"https:\/\/mybusinessfuture.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png","contentUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png","width":398,"height":241,"caption":"MyBusinessFuture"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/MyBusinessFuture","https:\/\/x.com\/mbusinessfuture","https:\/\/www.linkedin.com\/showcase\/mybusinessfuture\/"]},{"@type":"Person","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/a01cae57f652143499b8465d01affd99","name":"Eva Mickler","description":"Eva Mickler ist Online-Marketing-Expertin mit langj\u00e4hriger Erfahrung in der strategischen Beratung von KMU. Bei MyBusinessFuture schreibt sie \u00fcber digitale Vermarktung, Lead-Generierung und datengetriebene Kommunikationsstrategien.","url":"https:\/\/mybusinessfuture.com\/fr\/experte\/eva-mickler\/"}]}},"_links":{"self":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/users\/195"}],"replies":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/comments?post=99392"}],"version-history":[{"count":3,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99392\/revisions"}],"predecessor-version":[{"id":107279,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99392\/revisions\/107279"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/media\/99373"}],"wp:attachment":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/media?parent=99392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/categories?post=99392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/tags?post=99392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}