Risque
- Injection de code indirecte à distance
Systèmes affectés
- SAP Enterprise Portal 6.x ;
- SAP NetWeaver 4.x ;
- SAP NetWeaver 7.x ;
- SAP Web Application Server 6.x ;
- SAP Web Application Server 7.x.
Résumé
De multiples vulnérabilités dans SAP NetWeaver ont été découvertes. Ces vulnérabilités permettent l'injection de code indirecte à distance (XSS).
Description
Deux vulnérabilités permettant de l'injection de code indirecte ont été découvertes dans les scripts testsdisc et paramhelp de SAP NetWeaver.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP 1416047 https://service.sap.com/sap/support/notes/1416047