漏洞信息详情

SAP J2EE Engine 跨站脚本漏洞

  • CNNVD编号:CNNVD-201903-062
  • 危害等级: 中危
  • CVE编号: CVE-2018-17861
  • 漏洞类型: 跨站脚本
  • 发布时间: 2019-03-04
  • 威胁类型: 远程
  • 更新时间: 2019-04-02
  • 厂        商:
  • 漏洞来源: Ece Orsel from Biz...

漏洞简介

SAP J2EE Engine是德国思爱普(SAP)公司的一套J2EE应用程序的运行时环境。

SAP J2EE Engine 7.01版本中的/ctcprotocol/Protocol路径存在跨站脚本漏洞。远程攻击者可借助‘wsdlLib’参数利用该漏洞注入脚本。

漏洞公告

目前厂商已发布新版本,以修复此安全问题,详情请关注厂商主页:

https://www.sap.com/

参考网址

来源:www.securityfocus.com

链接:http://www.securityfocus.com/bid/107269

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/151945/SAP-J2EE-Engine-7.01-Portal-EPP-Protocol-Cross-Site-Scripting.html

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/42866

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多