Risque

  • Injection de code indirecte à distance

Systèmes affectés

SAP NetWeaver 7.x.

Résumé

Une vulnérabilité de type injection de code indirecte (XSS) à distance a été corrigée dans SAP Netweaver.

Description

Une vulnérabilité a été corrigée dans SAP Netweaver. Les entrées passées dans le paramètre server à la fonction RetrieveMailExamples ne sont pas correctement contrôlées. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour provoquer de l'injection de code indirecte (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation