SAP cFolders多个跨站脚本和HTML注入漏洞
2009-05-08
系统编号:
WAVDB-01387
BUGTRAQ: 34658
影响版本:
SAP cFolders
程序介绍:
cFolders(Collaboration Folders)是SAP基于web的信息协作共享应用程序。
漏洞分析:
Cfolders没有正确地验证对col_table_filter.htm和me_ov.htm页面所提交的p_current_role参数,远程攻击者可以通过向上述页面提交恶意请求执行跨站脚本攻击;此外如果对hyp_de_create.htm页面提交了恶意LINK字段或在文档上传区提交了带有恶意文件名的文件的话,还可以导致注入并执行恶意代码。
漏洞利用:
https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/me_ov.htm?p_current_role=aaaaaaaa[XSS] https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/col_table_filter.htm?p_current_role=aaaaaaaa[XSS] https://sapserver/sap/bc/bsp/sap/cfx_rfc_ui/me_ov.htm?p_current_role=aaaaaaaa[XSS]
解决方案:
厂商补丁:
SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://service.sap.com/sap/support/notes/1284360
https://service.sap.com/sap/support/notes/1292875
信息来源:
<*来源:Digital Security Research Group
链接:http://marc.info/?l=bugtraq&m=124041179530819&w=2
http://marc.info/?l=bugtraq&m=124041257032205&w=2
http://secunia.com/advisories/34859/
*>