SAP NetWeaver Enterprise Portal cross-site scripting
13/07/2022
CVE-2022-32247
MITJÀ: (6.1)
CVSS3: 5.8
SAP NetWeaver Enterprise Portal és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que es faci clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- SAP NetWeaver Enterprise Portal 7.11
- SAP NetWeaver Enterprise Portal 7.20
- SAP NetWeaver Enterprise Portal 7.30
- SAP NetWeaver Enterprise Portal 7.31
- SAP NetWeaver Enterprise Portal 7.40
- SAP NetWeaver Enterprise Portal 7.50
- SAP NetWeaver Enterprise Portal 7.10
Remediació
Els clients actuals de SAP han de consultar la nota SAP 3209557 per a obtenir informació sobre l’actualització disponible en el lloc web de SAP (és necessari iniciar sessió).









