安全研究
安全漏洞
SAP Data Services Management跨站脚本漏洞(CVE-2022-35226)
发布日期:2022-10-11
更新日期:2022-10-18
受影响系统:SAP SAP Data Services Management 4.3
SAP SAP Data Services Management 4.2
描述:
CVE(CAN) ID:
CVE-2022-35226
SAP Data Services Management是德国思爱普(SAP)公司的一个数据服务管理软件。有助于确保不会在业务的不同部分(包括流程、运营、分析和报告)中使用多个可能不一致的数据版本。
SAP Data Services Management 4.2和4.3版本存在跨站脚本漏洞。攻击者可利用该漏洞从请求中复制数据并将其返回至应用程序的即时响应中,这将导致跨站点脚本漏洞。
<**>
建议:
厂商补丁:
SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html浏览次数:770
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |