SAP Web应用服务器远程跨站脚本漏洞

基本字段

漏洞编号:
SSV-3325
披露/发现时间:
未知
提交时间:
2008-05-23
漏洞等级:
漏洞类别:
嵌入恶意代码
影响组件:
SAP
(7.0)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

BUGTRAQ ID: 29317

SAP Web应用服务器可给企业用户带来更高的互操作性和灵活性,为产品增加额外的Web服务。

SAP Web应用服务实现上存在输入验证漏洞,如果远程攻击者向SAP Web应用服务器提交了恶意的/sap/bc/gui/sap/its/webgui/ URL请求的话,就可以执行跨站脚本攻击。

SAP Web Application Server 7.0

SAP

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sap.com/

共 0  兑换了

PoC (非 pocsuite 插件)

贡献者 Knownsec 共获得   0.3KB
1
http://[server]:8000/sap/bc/gui/sap/its/webgui/aaaaaaa"><img/src=javascript:alert('DSECRG_XSS')>
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

共 1 兑换

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1141
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负