Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP R / 3 Enterprise (CVE-2019-0311)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/06/2019
Última modificación:
14/06/2019

Descripción

El portal de concesionarios automotrices en la aplicación SAP R / 3 Enterprise (versiones: 600, 602, 603, 604, 605, 606, 616, 617) no codifica suficientemente las entradas controladas por el usuario, lo que hace posible que un atacante envíe guiones no deseados a el navegador de la víctima utiliza información no deseada y ejecuta código malicioso allí, lo que da como resultado una vulnerabilidad de secuencias de comandos entre sitios (XSS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:r\/3_enterprise:600:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:616:*:*:*:*:*:*:*
cpe:2.3:a:sap:r\/3_enterprise:617:*:*:*:*:*:*:*