Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP CRM WebClient UI (CVE-2017-8978)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/02/2018
Última modificación:
15/03/2018

Descripción

SAP CRM WebClient UI 7.01, 7.31, 7.46, 7.47, 7.48, 8.00, 8.01 y S4FND 1.02, no valida suficientemente y/o codifica los campos ocultos, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:icewall_mcrp:4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:icewall_mfa:4.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:hp:icewall_mfa:4.0:*:*:*:standard:*:*:*
cpe:2.3:a:hp:icewall_sso:10.0:p8:*:*:dfw:*:*:*
cpe:2.3:a:hp:icewall_sso:11.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información