Journée de mise à jour chez SAP
SAP a publié plusieurs correctifs qui affectent un total de huit vulnérabilités. L’un d’eux est classé comme grave. Le problème le plus grave est une lacune dans les scripts intersites dans SAP Web Dispatcher. Un attaquant non authentifié peut créer un lien malveillant qu’il rend public. Lorsqu'une victime authentifiée clique sur ce lien malveillant, les données d'entrée sont utilisées par la génération de pages Web pour créer un contenu qui, une fois exécuté dans le navigateur de la victime (XXS) ou transmis à un autre serveur (SSRF), donne à l'attaquant la possibilité d'exécuter code arbitraire sur le serveur et donc...