![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans SAP
Web Application Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte (cross site scripting). 2 Systèmes affectésSAP Web Application Server, version 7.x.3 RésuméUne vulnérabilité dans SAP Web Application Server permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.4 DescriptionL'un des scripts de l'interface web du logiciel ne filtre pas suffisament une variable avant d'en retourner le contenu à l'utilisateur. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.5 SolutionLa note 1136770 de l'éditeur SAP indique comment obtenir le correctif. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||