Sap NetWeaver应用服务器组件UDDI客户端跨站脚本攻击漏洞 CVE-2009-2932 CNNVD-200908-337

4.3 AV AC AU C I A
发布: 2009-08-21
修订: 2018-10-10

SAP NetWeaver是德国SAP公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP NetWeaver应用服务器组件UDDI客户端的/uddiclient/process中没有正确地过滤对TModel Key参数所传送的参数便返回给了用户存在跨站脚本攻击漏洞。远程攻击者可以通过向服务器提交恶意请求导致向用户浏览器会话中注入web脚本并执行HTML代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息