Durch Ausnutzung dieser Schwachstelle könnte ein nicht authentifizierter Angreifer aus der Ferne Sicherheitslücken im System aufdecken und diese möglicherweise in einem zweiten Schritt ausnutzen.
Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.
Weiterführende Literatur
Eine fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt dazu, dass der Quellcode von Berichten beliebig ausgelesen werden kann
Fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt zum beliebigen Auslesen des Quellcodes von Berichten Auswirkungen auf das Geschäft Ein entfernter, authentifizierter Angreifer kann den Quellcode beliebiger Berichte vom Anwendungsserver auslesen. Dies hat geringe Auswirkungen auf die Vertraulichkeit des Systems und seiner Geschäftsanwendungen, wobei potenziell sensible Logik oder Informationen offengelegt werden könnten, die in … eingebettet sind.
Reflected-XSS in der BSP-Anwendung CRM_THTMLB_UTIL
Reflektiertes XSS in der BSP-Anwendung CRM_THTMLB_UTIL Auswirkungen auf das Geschäft Ein Angreifer kann eine Schwachstelle im Zusammenhang mit reflektiertem Cross-Site-Scripting (XSS) ausnutzen, um beliebigen JavaScript-Code im Browser des Opfers auszuführen. Dies kann zur Exfiltration sensibler Benutzerdaten, zu unbefugten Änderungen am System oder zur Umleitung auf bösartige Websites führen und somit die Vertraulichkeit und Integrität beeinträchtigen…
SAP NetWeaver Java Enterprise Portal – Authentifizierung bei der Übersetzungsarbeitsliste: Unsichere Deserialisierung
SAP NetWeaver Java Enterprise Portal – Auswirkungen einer unsicheren Deserialisierung im Übersetzungsarbeitsvorrat auf den Geschäftsbetrieb Ein authentifizierter Angreifer kann aus der Ferne eine Schwachstelle durch unsichere Deserialisierung ausnutzen, um beliebige Betriebssystembefehle auf dem Zielsystem auszuführen. Dies hat schwerwiegende Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit des Systems und seiner Geschäftsanwendungen und ermöglicht potenziell vollständigen…
