• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1554460 - Несанкционированное использование приложения в CRM Portal Integration

Главная Специалистам База уязвимостей Note 1554460 - Несанкционированное использование приложения в CRM Portal Integration

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1554460-3) SAP Support Packages (BP_CRM_FOUNDATION_CODG_730_SP000_000002, BP_CRM_FOUNDATION_CODG_730_SP999999_999999, BP_CRM_FOUNDATION_CODG_731_SP000_000000, BP_CRM_FOUNDATION_CODG_731_SP999999_999999, BP_CRM_FOUNDATION_CODING_70_SP009_000002, BP_CRM_FOUNDATION_CODING_70_SP999999_999999, BP_CRM_FOUNDATION_CODING_701_SP004_000000, BP_CRM_FOUNDATION_CODING_701_SP999999_999999, BP_SAP_CRM_60_(NEW)_SP008_000002, BP_SAP_CRM_60_(NEW)_SP999999_999999)
Описание
Dynamic Navigation iViews в CRM Portal Integration выполняют некоторые функции, обращаясь по особым URL-адресам. Если злоумышленник заставит браузер пользователя, прошедшего аутентификацию, сделать запрос, содержащий определенный URL-адрес и специальные параметры, то функция будет выполнена с правами пользователя, прошедшего аутентификацию. В результате, содержимое iViews может быть изменено.
Как исправить
Данный бюллетень содержит Java-исправление для EP / Портала предприятия

Компоненты ОП: BPCRMFND, BP_CRM50
Компонент разработки: sap.com/ep/crm/foundation/dnac
Измененный файл: dnac.jsp, portalapp.xml, DNAC.java, .dcdef

Установите пакет исправлений, прилагаемый к данному бюллетеню.
Ссылки