VDB

CNVD-2022-56956

CNVD-2022-56956 PUBLISHED

SAP NetWeaver Enterprise Portal是德国SAP公司的一个SAP NetWeaver的Web前端组件。 SAP NetWeaver Enterprise Portal 7.10版本、7.11版本、7.20版本、7.30版本、7.31版本、7.40版本和7.50版本存在跨站脚本漏洞,该漏洞源于未能对用户通过网络控制的输入进行充分编码,导致反射型跨站脚本(XSS)漏洞,改变了攻击的范围,这对数据的完整性有一定影响。目前没有详细的漏洞细节提供。

Timeline

  • Jul 12, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›