PT-2024-7175 · Sap · Sap Netweaver Enterprise Portal

CVE-2024-47594

·

Publicado

2024-10-07

·

Atualizado

2024-11-14

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
SAP NetWeaver Enterprise Portal (KMC) versão 7.5
Descrição
O problema está relacionado à codificação insuficiente de entradas controladas pelo usuário, resultando em um problema de Cross-Site Scripting no servlet KMC. Isso poderia permitir que um invasor criasse um script malicioso e induzisse um usuário a clicar nele, comprometendo potencialmente a confidencialidade e a integridade da sessão do navegador web do usuário. Um invasor poderia realizar ataques remotos de Cross-Site Scripting explorando essa vulnerabilidade.
Recomendações
Para o SAP NetWeaver Enterprise Portal (KMC) versão 7.5, aplique o patch imediatamente para mitigar os riscos associados à vulnerabilidade de Cross-Site Scripting no servlet KMC. Como solução alternativa temporária, considere restringir o acesso ao servlet KMC até que um patch seja aplicado.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08514
CVE-2024-47594

Produtos afetados

Sap Netweaver Enterprise Portal