EPP系统有跨站脚本漏洞,请问如何解决?
通过手工测试找到含有跨站漏洞的页面:http://10.138.2.80:50000/irj/portal
攻击者通过脚本语句控制页面,当被攻击者浏览此页面时,便会触发攻击者的恶意脚本:
http://10.138.2.80:50000/irj/portal/《/script》《script》alert(/xss/)
客户您好
对于您描述的问题,请参见以下note:
1161457 - Security Note: XSS vulnerability on Portal
您的7.00 SP14系统版本非常低,为SAP在07年提供的版本。
建议您升级到最新版本,以涵盖我们在这八年中提供的所有补丁。
顺祝商祺
SAP 全球技术支持
Tom Xing