漏洞信息详情
SAP UI、NetWeaver和UI_Infra 输入验证错误漏洞
漏洞简介
SAP UI add-on for NetWeaver等都是德国思爱普(SAP)公司的使用在不同产品中的UI组件。
SAP UI、NetWeaver和UI_Infra中存在输入验证漏洞。攻击者可利用该漏洞欺骗终端用户。以下产品和版本受到影响:SAP UI 7.4,7.5,7.51,7.52;NetWeaver 7.0;UI_Infra 1.0版本(netweaver)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=497256000
参考网址
来源:MISC
链接:https://launchpad.support.sap.com/#/notes/2633180
来源:BID
链接:https://www.securityfocus.com/bid/105088
来源:CONFIRM
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=497256000
受影响实体
- Sap User_interface_technology:7.4<!--2000-1-1-->
- Sap User_interface_technology:7.52<!--2000-1-1-->
- Sap User_interface_technology:7.51<!--2000-1-1-->
- Sap User_interface_technology:7.5<!--2000-1-1-->
- Sap Netweaver:7.0<!--2000-1-1-->
补丁
- 多款SAP产品安全漏洞的修复措施<!--2018-7-10-->
还没有评论,来说两句吧...