SAP Internet Transaction Server跨站脚本执行漏洞 CVE-2003-0749 CNNVD-200310-066

6.8 AV AC AU C I A
发布: 2003-10-20
修订: 2008-09-05

SAP Internet Transaction Server (ITS)是一款基于Internet的事务服务程序。 SAO ITS服务器包含的\'\'wgate.dll\'\'组件存在跨站脚本执行攻击,远程攻击者可以利用这个漏洞获得用户基于验证的Cookie信息。 由于wgate.dll对用户提交给\"service\"参数缺少充分过滤,远程攻击者构建包含恶意脚本的数据给这个参数,并诱使用户访问这个链接,可导致恶意脚本在用户浏览器上执行,使用户基于验证的Cookie信息泄露。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息