• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1583235 - Несанкционированное изменение отображаемого содержимого

Главная Специалистам База уязвимостей Note 1583235 - Несанкционированное изменение отображаемого содержимого

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1583235-3) SAP Support Packages (SAPKB62071, SAPKB64028, SAPKB70025, SAPKB70110, SAPKB70209, SAPKB71013, SAPKB71108, SAPKB72006, SAPKB73004)
Описание
Страницы в BSP sample application некорректно кодируют параметры INPUT (ввода), что позволяет осуществить межсайтовое выполнение сценариев. Межсайтовое выполнение сценариев может быть использовано для временного искажения или изменения отображаемого содержимого веб-сайта.

Отраженное межсайтовое выполнение сценариев позволяет получить аутентификационные данные пользователей, например, данные, относящиеся к их текущей сессии. Атакующий, получивший доступ к подобной информации, может получить доступ ко всей информации с правами целевого пользователя. Если атака проводится от имени администратора, то безопасность приложения может быть полностью скомпрометирована.
Как исправить
Отключите узел ICF для BSP sample application либо примените пакет поддержки, указанный в данном бюллетене, или соответствующую инструкцию по исправлению ошибок.
Ссылки