Cross-site scripting (XSS)... CVE-2008-3358 CNNVD-200901-384

4.3 AV AC AU C I A
发布: 2009-01-28
修订: 2018-10-11

SAP NetWeaver入口中的Web Dynpro(WD)存在跨站脚本攻击漏洞。当使用Internet Explorer 7.0.5730版本时,远程攻击者可以借助一个特制的URI,注入任意的web脚本或HTML。该URI会使XSS有效载荷在一个text/plain文档中得到反映。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息