FrSIRT - SAP Internet Graphics "PARAMS" Parameter Handling Cross Site Scripting Vulnerability / Exploit

SAP Internet GraphicsにPARAMSパラメーターの処理にクロスサイトスクリプティング脆弱性が存在するそうです。

Une vulnerabilite a ete identifiee dans SAP Internet Graphics, elle pourrait etre exploitee par un utilisateur distant afin de conduire des attaques par cross site scripting. Ce probleme resulte d'une erreur presente au niveau du script "ADM:GETLOGFILE" qui ne filtre pas le parametre "PARAMS", ce qui pourrait etre exploite afin d'injecter un code HTML/Javascript malicieux cote client.