SAP NetWeaver Exchange Infrastructure 跨站脚本漏洞

漏洞信息详情

SAP NetWeaver Exchange Infrastructure 跨站脚本漏洞

漏洞简介

SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。SAP Exchange Infrastructure(BC-XI,交换架构)是其中的一个组件,其目的是为非SAP系统提供一个能与SAP系统进行数据和流程交互的平台。

SAP NetWeaver中的SAP BC-XI组件中的Integration Repository中存在跨站脚本漏洞,该漏洞源于DIR错误。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sap.com/index.html

参考网址

来源: service.sap.com

链接:https://service.sap.com/sap/support/notes/1788080

来源: SECUNIA

名称: 56947

链接:http://secunia.com/advisories/56947

来源: scn.sap.com

链接:http://scn.sap.com/docs/DOC-8218

来源: erpscan.com

链接:http://erpscan.com/advisories/erpscan-14-005-sap-netweaver-dir-error-xss/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享