漏洞信息详情

SAP NetWeaver Enterprise Portal 跨站脚本漏洞

  • CNNVD编号:CNNVD-202204-3185
  • 危害等级: 中危
  • CVE编号: CVE-2022-26105
  • 漏洞类型: 跨站脚本
  • 发布时间: 2022-04-12
  • 威胁类型: 远程
  • 更新时间: 2022-04-20
  • 厂        商:
  • 漏洞来源:

漏洞简介

SAP NetWeaver Enterprise Portal是德国SAP公司的一个 SAP NetWeaver的 Web 前端组件。

SAP NetWeaver Enterprise Portal 7.10、7.11、7.20、7.30、7.31、7.40、7.50版本存在跨站脚本漏洞,该漏洞源于对用户输入的过滤不当。攻击者可以利用该漏洞查看或修改信息,从而对应用程序的机密性和完整性造成有限的影响。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://launchpad.support.sap.com/#/notes/3163583

参考网址

来源:MISC

链接:https://launchpad.support.sap.com/#/notes/3163583

来源:MISC

链接:https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/SAP-multiple-vulnerabilities-de-decembre-2021-38045

来源:cxsecurity.com

链接:https://cxsecurity.com/cveshow/CVE-2022-26105/

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多