SAP NetWeaver入口中的Web Dynpro(WD)存在跨站脚本攻击漏洞。当使用Internet Explorer 7.0.5730版本时,远程攻击者可以借助一个特制的URI,注入任意的web脚本或HTML。该URI会使XSS有效载荷在一个text/plain文档中得到反映。
SAP NetWeaver入口中的Web Dynpro(WD)存在跨站脚本攻击漏洞。当使用Internet Explorer 7.0.5730版本时,远程攻击者可以借助一个特制的URI,注入任意的web脚本或HTML。该URI会使XSS有效载荷在一个text/plain文档中得到反映。