PT-2024-7175 · Sap · Sap Netweaver Enterprise Portal
CVE-2024-47594
·
Publicado
2024-10-07
·
Atualizado
2024-11-14
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
SAP NetWeaver Enterprise Portal (KMC) versão 7.5
Descrição
O problema está relacionado à codificação insuficiente de entradas controladas pelo usuário, resultando em um problema de Cross-Site Scripting no servlet KMC. Isso poderia permitir que um invasor criasse um script malicioso e induzisse um usuário a clicar nele, comprometendo potencialmente a confidencialidade e a integridade da sessão do navegador web do usuário. Um invasor poderia realizar ataques remotos de Cross-Site Scripting explorando essa vulnerabilidade.
Recomendações
Para o SAP NetWeaver Enterprise Portal (KMC) versão 7.5, aplique o patch imediatamente para mitigar os riscos associados à vulnerabilidade de Cross-Site Scripting no servlet KMC. Como solução alternativa temporária, considere restringir o acesso ao servlet KMC até que um patch seja aplicado.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Enterprise Portal