• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1579673 - Несанкционированное изменение хранимого содержимого в BC-SRV-KPR

Главная Специалистам База уязвимостей Note 1579673 - Несанкционированное изменение хранимого содержимого в BC-SRV-KPR

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1579673-5) SAP Support Packages (SAPKB62070, SAPKB62071, SAPKB64028, SAPKB64029, SAPKB70025, SAPKB70026, SAPKB70110, SAPKB70111, SAPKB70209, SAPKB70210, SAPKB71013, SAPKB71108, SAPKB72006, SAPKB73004, SAPKB73005, SAPKB73101)
Описание
Страницы BC-SRV-KPR-DMF позволяют реализовывать межсайтовое выполнение хранимых сценариев.
Это позволяет злоумышленнику внедрить на веб-сайт содержимое, которое будет автоматически отображаться для всех потенциальных жертв.

Межсайтовое выполнение хранимых сценариев позволяет получить аутентификационные данные пользователей, например, данные, относящиеся к их текущей сессии.
Атакующий, получивший доступ к подобной информации, может получить доступ ко всей информации с правами целевого пользователя. Если атака проводится от имени администратора, то безопасность приложения может быть полностью скомпрометирована.
Как исправить
Примените исправления из данного бюллетеня или импортируйте соответствующий пакет поддержки.
Ссылки
Note 1588137 - Несанкционированное использование функций приложения в BC-SRV-RM Note 1592742 - Изменение/разглашение хранимых данных