SAP Enterprise Portal – XSS-Schwachstelle bei „RunContentCreation“
26. Januar 2022
- EP-RUNTIME 7.10
- EP-RUNTIME 7.11
- EP-RUNTIME 7.20
- EP-RUNTIME 7.30
- EP-RUNTIME 7.31
- EP-RUNTIME 7.40
- EP-RUNTIME 7.50
- 28.04.2021: Onapsis übermittelt Daten an SAP
- 28.04.2021: SAP stellt interne ID bereit
- 10.08.2021: SAP veröffentlicht einen SAP-Hinweis, der das Problem behebt.
- Veröffentlichungsdatum: 26.01.2022
- Sicherheitshinweis-ID: ONAPSIS-2021-0022
- ID der gemeldeten Sicherheitslücke: 888
- Forscher: Yvan Genuer
- Anbieter: SAP
- Sicherheitslücke: |LS|CWE-79|RS| Unsachgemäße Neutralisierung von Eingaben bei der Erstellung von Webseiten
- CVSS v3-Bewertung: 8,3 AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
- Schweregrad: Hoch
- CVE: CVE-2021-33702
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3059764
