SAP Web Intelligence BI LaunchPad 跨站脚本漏洞 CVE-2019-0262 CNNVD-201902-521

3.5 AV AC AU C I A
发布: 2019-02-15
修订: 2019-02-19

SAP Web Intelligence BI LaunchPad是德国思爱普(SAP)公司的一款使用在BusinessObjects工具中的基于Java或HTML的用户界面。该产品主要用于执行分析报告和数据分析。 SAP Web Intelligence BI LaunchPad 4.10版本和4.20版本中存在跨站脚本漏洞,该漏洞源于程序没有正确地验证用户提交的输入。远程攻击者可利用该漏洞在用户浏览器中执行任意脚本代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息