一、 漏洞 CVE-2023-24529 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
由于缺少适当的输入验证,BSP应用程序(CRM_BSP_FRAME)版本700、701、702、731、740、750、751、752、75C、75D、75E、75F、75G、75H可以从不信任的来源接受恶意输入,这可以被攻击者利用来执行Reflected Cross-Site Scripting(XSS)攻击。因此,攻击者可能能够夺取用户的会话,读取和修改一些敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Due to lack of proper input validation, BSP application (CRM_BSP_FRAME) - versions 700, 701, 702, 731, 740, 750, 751, 752, 75C, 75D, 75E, 75F, 75G, 75H, allow malicious inputs from untrusted sources, which can be leveraged by an attacker to execute a Reflected Cross-Site Scripting (XSS) attack. As a result, an attacker may be able to hijack a user session, read and modify some sensitive information.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
BSP 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP BSP是德国思爱普(SAP)公司的一个完整的功能应用程序。 BSP application (CRM_BSP_FRAME) 700版本、701版本、702版本、731版本、740版本、750版本、751版本、752版本、75C版本、75D版本、75E版本、75F版本、75G版本、75H版本存在跨站脚本漏洞,该漏洞源于没有对用户的输入进行检查。攻击者利用该漏洞可以劫持用户会话,读取和修改一些敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-24529 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-24529 的情报信息