7.0 SP15以前的SAP NetWeaver的默认设置并不激活\"Always Use Secure HTML Editor\" (aka Editor Security 或Secure Editing) 参数,远程攻击者通过向一个文件输入回执来引发跨站脚本攻击漏洞。
7.0 SP15以前的SAP NetWeaver的默认设置并不激活\"Always Use Secure HTML Editor\" (aka Editor Security 或Secure Editing) 参数,远程攻击者通过向一个文件输入回执来引发跨站脚本攻击漏洞。