漏洞信息详情
SAP Internet图形服务器PARAMS跨站脚本漏洞
漏洞简介
Internet图形服务器(IGS)是SAP R/3企业环境的一个组件,可提供图形服务。
IGS在处理带有畸形参数数据的用户请求时存在漏洞,远程攻击者可能利用此漏洞在用户浏览器中执行恶意脚本代码。
远程攻击者可以通过向Internet图形服务器提交包含有畸形PARAMS参数的HTTP请求执行跨站脚本攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.sap.com/
参考网址
来源: BID 名称: 24775 链接:http://www.securityfocus.com/bid/24775 来源: BUGTRAQ 名称: 20070705 SAP Internet Graphics Server XSS and Heap Overflow 链接:http://www.securityfocus.com/archive/1/archive/1/472889/100/0/threaded 来源: SECUNIA 名称: 25950 链接:http://secunia.com/advisories/25950 来源: OSVDB 名称: 36480 链接:http://osvdb.org/36480 来源: XF 名称: sap-igs-admgetlogfile-xss(35280) 链接:http://xforce.iss.net/xforce/xfdb/35280 来源: SECTRACK 名称: 1018339 链接:http://www.securitytracker.com/id?1018339 来源: MISC 链接:http://www.ngssoftware.com/advisories/medium-risk-vulnerability-in-sap-internet-graphics-server/ 来源: VUPEN 名称: ADV-2007-2452 链接:http://www.frsirt.com/english/advisories/2007/2452 来源: SREASON 名称: 2865 链接:http://securityreason.com/securityalert/2865
受影响实体
- Sap Internet_graphics_server:7.00_patch_3<!--2000-1-1-->
- Sap Internet_graphics_server:7.00_patch_1<!--2000-1-1-->
- Sap Internet_graphics_server:7.00_patch_2<!--2000-1-1-->
- Sap Internet_graphics_server:6.40_patch_14<!--2000-1-1-->
- Sap Internet_graphics_server:6.40_patch_15<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...