SAP NetWeaver Development Infrastructure 跨站脚本漏洞

admin 2024-01-18 16:19:15 YS 来源:ZONE.CI 全球网 0 阅读模式
> SAP NetWeaver Development Infrastructure 跨站脚本漏洞

SAP NetWeaver Development Infrastructure 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202206-1394 CVE编号 CVE-2022-29618
发布时间 2022-06-14 更新时间 2022-06-15
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

SAP NetWeaver Development Infrastructure是德国思爱普(SAP)公司的提供了一致的开发环境,开发团队,并支持软件开发贯穿产品的整个生命周期。 SAP NetWeaver Development Infrastructure 7.30版本、7.31版本、7.40版本、7.50版本存在跨站脚本漏洞。攻击者利用该漏洞将脚本注入 URL 并在用户的浏览器中执行代码。

漏洞补丁

目前厂商已发布升级了SAP NetWeaver Development Infrastructure 跨站脚本漏洞的补丁,SAP NetWeaver Development Infrastructure 跨站脚本漏洞的补丁获取链接: https://launchpad.support.sap.com/#/notes/3197927

参考网址

来源:MISC

链接:https://launchpad.support.sap.com/#/notes/3197927

来源:MISC

链接:https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-1394

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0