Risque

Injection de code indirecte à distance.

Systèmes affectés

  • SAP Enterprise Portal 6.x ;
  • SAP NetWeaver 4.x ;
  • SAP NetWeaver 7.x ;
  • SAP Web Application Server 6.x ;
  • SAP Web Application Server 7.x.

Résumé

De multiples vulnérabilités dans SAP NetWeaver ont été découvertes. Ces vulnérabilités permettent l'injection de code indirecte à distance (XSS).

Description

Deux vulnérabilités permettant de l'injection de code indirecte ont été découvertes dans les scripts testsdisc et paramhelp de SAP NetWeaver.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation