SAP cFolders多个跨站脚本和HTML注入漏洞


添加时间:
2009-05-08

系统编号:
WAVDB-01387
BUGTRAQ: 34658

影响版本:
SAP cFolders

程序介绍:

cFolders(Collaboration Folders)是SAP基于web的信息协作共享应用程序。

漏洞分析:

Cfolders没有正确地验证对col_table_filter.htm和me_ov.htm页面所提交的p_current_role参数,远程攻击者可以通过向上述页面提交恶意请求执行跨站脚本攻击;此外如果对hyp_de_create.htm页面提交了恶意LINK字段或在文档上传区提交了带有恶意文件名的文件的话,还可以导致注入并执行恶意代码。

漏洞利用:

https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/me_ov.htm?p_current_role=aaaaaaaa[XSS] https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/col_table_filter.htm?p_current_role=aaaaaaaa[XSS] https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/me_ov.htm?p_current_role=aaaaaaaa[XSS]

解决方案:
厂商补丁:

SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://service.sap.com/sap/support/notes/1284360
https://service.sap.com/sap/support/notes/1292875

信息来源:
<*来源:Digital Security Research Group

链接:http://marc.info/?l=bugtraq&m=124041179530819&w=2
http://marc.info/?l=bugtraq&m=124041257032205&w=2
http://secunia.com/advisories/34859/
*>