VDB
CNVD-2022-56956
CNVD-2022-56956
PUBLISHED
SAP NetWeaver Enterprise Portal是德国SAP公司的一个SAP NetWeaver的Web前端组件。 SAP NetWeaver Enterprise Portal 7.10版本、7.11版本、7.20版本、7.30版本、7.31版本、7.40版本和7.50版本存在跨站脚本漏洞,该漏洞源于未能对用户通过网络控制的输入进行充分编码,导致反射型跨站脚本(XSS)漏洞,改变了攻击的范围,这对数据的完整性有一定影响。目前没有详细的漏洞细节提供。
Timeline
- Jul 12, 2022 CVE Published