安全研究

安全漏洞
SAP NetWeaver Application Server ABAP跨站脚本漏洞(CVE-2021-33665)

发布日期:2021-06-08
更新日期:2021-06-11

受影响系统:
SAP NetWeaver AS ABAP KRNL64UC-7.53
SAP NetWeaver AS ABAP KRNL64UC-7.49
SAP NetWeaver AS ABAP KRNL64NUC-7.49
SAP NetWeaver AS ABAP KERNEL-7.84
SAP NetWeaver AS ABAP KERNEL-7.81
SAP NetWeaver AS ABAP KERNEL-7.77
SAP NetWeaver AS ABAP KERNEL-7.53
SAP NetWeaver AS ABAP KERNEL-7.49
描述:
CVE(CAN) ID: CVE-2021-33665

SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。
SAP NetWeaver Application Server ABAP (Applications based on SAP GUI for HTML)多个版本存在跨站脚本漏洞。该漏洞源于程序未对输入进行正确编码。攻击者可利用该漏洞发起跨站脚本攻击。

<**>

建议:
厂商补丁:

SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999

浏览次数:905
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障