SAP Business Objects cross-site scripting
13/07/2022
CVE-2022-31598
MITJÀ: (5.4)
CVSS3: 5.2
SAP Business Objects és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada visualitzada la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- SAP Business Objects 4.20
Remediació
Els clients actuals de SAP han de consultar la nota SAP 3213279 per a obtenir informació sobre l’actualització disponible en el lloc web de SAP (és necessari iniciar sessió).









