SAP CRM WebClient UI 跨站脚本漏洞 CVE-2018-2364 CNNVD-201802-947

4.3 AV AC AU C I A
发布: 2018-02-14
修订: 2018-03-07

SAP CRM(Customer Relationship Management)是德国思爱普(SAP)公司的一套客户关系管理解决方案。该方案包括销售管理、营销管理、客户服务系统等模块。SAP CRM WebClient UI是其中的一个Web客户端界面。 SAP CRM WebClient UI中存在跨站脚本漏洞,该漏洞源于程序没有充分的校验/编码隐藏字段。远程攻击者可利用漏洞在用户浏览器中执行任意代码。以下版本受到影响:SAP CRM WebClient UI 7.01版本,7.31版本,7.46版本,7.47版本,7.48版本,8.00版本,8.01版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息