• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1609433 - Несанкционированное изменение отображаемого содержимого в WEBCUIF

Главная Специалистам База уязвимостей Note 1609433 - Несанкционированное изменение отображаемого содержимого в WEBCUIF

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1609433-2) SAP Support Packages (746, SAPK-52013INCRMUIF, SAPK-60014INCRMUIF, SAPK-70011INWEBCUIF, SAPK-70107INWEBCUIF, SAPK-73003INWEBCUIF, SAPK-73101INWEBCUIF)
Описание
Страницы в WEBCUIF некорректно кодируют параметры ввода (output), что позволяет осуществить отраженное межсайтовое выполнение сценариев. Отраженное межсайтовое выполнение сценариев может быть использовано для временного искажения или изменения отображаемого содержимого веб-сайта.
Отраженное межсайтовое выполнение сценариев позволяет получить аутентификационные данные пользователей, например, данные, относящиеся к их текущей сессии. Атакующий, получивший доступ к подобной информации, может получить доступ ко всей информации с правами целевого пользователя.
Если атака проводится от имени администратора, то безопасность приложения может быть полностью скомпрометирована.
Как исправить
Используйте инструкции по исправлению ошибок или установите соответствующий пакет поддержки.
Ссылки
Note 1609287 - Несанкционированное изменение отображаемого содержимого в Websurvey Note 1609552 - Несанкционированное изменение хранимого содержимого в CA-GTF-RCM