Risque

Injection de code indirecte (cross site scripting).

Systèmes affectés

SAP Web Application Server, version 7.x.

Résumé

Une vulnérabilité dans SAP Web Application Server permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.

Description

L'un des scripts de l'interface web du logiciel ne filtre pas suffisament une variable avant d'en retourner le contenu à l'utilisateur. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.

Solution

La note 1136770 de l'éditeur SAP indique comment obtenir le correctif.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation