SAP Xcelsius Dashboard cross-site request forgery sérülékenység

CH azonosító

CH-8541

Angol cím

SAP Xcelsius Dashboard Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2013.02.21.

Súlyosság

Alacsony

Érintett rendszerek

SAP
Xcelsius Dashboard

Érintett verziók

SAP Xcelsius Dashboard

Összefoglaló

Az SAP Xcelsius Dashboard olyan sérülékenység vált ismertté, amelyet a támadók kihasználhatnak cross-site request forgery (XSRF/CSRF) támadások kezdeményezésére.

Leírás

Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható bizonyos nem részletezett műveletek végrehajtására, amennyiben a bejelentkezett felhasználó meglátogat egy rosszindulatú weboldalt.

Megoldás

Telepítse a javítócsomagokat