Risque
- Injection de code indirecte à distance
Systèmes affectés
SAP Crystal Reports 2008
Résumé
Des vulnérabilités, de type injection de code indirecte à distance (XSS), ont été corrigées dans SAP Crystal Reports.
Description
Des vulnérabilités, de type injection de code indirecte à distance (XSS), ont été corrigées dans le module PerformanceManagement de SAP Crystal Reports.
Solution
Se référer au bulletin de sécurité non public de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP 1506910 : http://service.sap.com/sap/support/notes/1509610