annonce de vulnérabilité 11432
SAP : multiples vulnérabilités de mars 2012
Synthèse de la vulnérabilité
Plusieurs vulnérabilités ont été annoncées dans les produits SAP.
Produits concernés : BusinessObjects, Crystal Enterprise, Crystal Reports, SAP ERP, NetWeaver.
Gravité : 2/4.
Date création : 13/03/2012.
Références : 1580244, 1591427, 1600755, 1607850, 1656549, 1657891, 1658947, DSECRG-12-029, DSECRG-12-030, ONAPSIS-2013-001, VIGILANCE-VUL-11432.
Description de la vulnérabilité
Plusieurs vulnérabilités ont été annoncées dans les produits SAP.
Un attaquant peut provoquer un Cross Site Scripting dans SAP NetWeaver Portal IView. [grav:2/4; 1656549, DSECRG-12-029]
Les détails techniques des autres vulnérabilités ne sont pas connus. [grav:2/4]
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit un
bulletin de vulnérabilité de réseau. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.