SAP NetWeaver Development Infrastructure 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202206-1394
CVE编号 CVE-2022-29618
发布时间 2022-06-14
更新时间 2022-06-15
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

SAP NetWeaver Development Infrastructure是德国思爱普(SAP)公司的提供了一致的开发环境,开发团队,并支持软件开发贯穿产品的整个生命周期。 SAP NetWeaver Development Infrastructure 7.30版本、7.31版本、7.40版本、7.50版本存在跨站脚本漏洞。攻击者利用该漏洞将脚本注入 URL 并在用户的浏览器中执行代码。

漏洞补丁

目前厂商已发布升级了SAP NetWeaver Development Infrastructure 跨站脚本漏洞的补丁,SAP NetWeaver Development Infrastructure 跨站脚本漏洞的补丁获取链接: https://launchpad.support.sap.com/#/notes/3197927

参考网址

受影响实体

  • 暂无

信息来源