Risque
- Injection de code indirecte (cross site scripting)
Systèmes affectés
SAP Web Application Server, version 7.x.
Résumé
Une vulnérabilité dans SAP Web Application Server permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.
Description
L'un des scripts de l'interface web du logiciel ne filtre pas suffisament une variable avant d'en retourner le contenu à l'utilisateur. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.
Solution
La note 1136770 de l'éditeur SAP indique comment obtenir le correctif.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin Securityfocus du 21 mai 2008 : http://www.securityfocus.com/archive/1/492376
- Site de l'éditeur SAP : http://sap.com