Risque
- Injection de code indirecte à distance
Systèmes affectés
SAP NetWeaver 7.x.
Résumé
Une vulnérabilité de type injection de code indirecte (XSS) à distance a été corrigée dans SAP Netweaver.
Description
Une vulnérabilité a été corrigée dans SAP Netweaver. Les entrées passées dans le paramètre server à la fonction RetrieveMailExamples ne sont pas correctement contrôlées. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour provoquer de l'injection de code indirecte (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP 1553292 https://service.sap.com/sap/support/notes/1553292