PT-2024-24819 · Sap · Sap Netweaver Application Server Abap+1
CVE-2024-32733
·
Publicado
2024-05-14
·
Atualizado
2024-07-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
SAP NetWeaver Application Server ABAP e ABAP Platform em versões anteriores à 796
Descrição
O problema é causado pela falta de validação de entrada e codificação de saída de dados não confiáveis, permitindo que um invasor não autenticado injete código JavaScript malicioso em páginas da web criadas dinamicamente. A exploração bem-sucedida permite que o invasor acesse ou modifique informações confidenciais sem afetar a disponibilidade do aplicativo. Um invasor poderia explorar isso remotamente para sequestrar sessões de usuários.
Recomendações
Para as versões do SAP NetWeaver Application Server ABAP e da ABAP Platform anteriores à 796, atualize para uma versão que inclua os patches de segurança necessários para mitigar o risco de ataques de Cross-Site Scripting. Como solução temporária, considere restringir o acesso a informações confidenciais e implementar medidas de segurança adicionais para proteger contra o sequestro de sessões.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abap Platform
Sap Netweaver Application Server Abap