SAP SAPUI5和OpenUI5 跨站脚本漏洞 CVE-2019-0281 CNNVD-201907-466

4.3 AV AC AU C I A
发布: 2019-07-10
修订: 2019-07-18

SAP SAPUI5是德国思爱普(SAP)公司的一款JavaScript应用程序框架。OpenUI5是SAPUI5的开源版本。 SAP SAPUI5和OpenUI5中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:SAP SAPUI5;SAP OpenUI5 1.63版本,1.60.6版本,1.60版本,1.52.25版本,1.52.20 版本,1.52.10 版本,1.52版本,1.44.39版本,1.44.30版本,1.44.20版本,1.44.10版本,1.44版本,1.38.39版本,1.38.28版本,1.38.20版本,1.38.10版本,1.38版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息