SAP Internet Transaction Server (ITS)是一款基于Internet的事务服务程序。 SAO ITS服务器包含的'wgate.dll'组件存在跨站脚本执行攻击,远程攻击者可以利用这个漏洞获得用户基于验证的Cookie信息。 由于wgate.dll对用户提交给"service"参数缺少充分过滤,远程攻击者构建包含恶意脚本的数据给这个参数,并诱使用户访问这个链接,可导致恶意脚本在用户浏览器上执行,使用户基于验证的Cookie信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0743 | Exim畸形EHLO/HELO命令远程堆破坏漏洞 | |
| CVE-2003-0744 | Leafnode fetchnews远程拒绝服务攻击漏洞 | |
| CVE-2003-0745 | Castle Rock Computing SNMPc v5/v6未授权远程访问漏洞 | |
| CVE-2003-0746 | 分布式计算环境(DCE)服务拒绝漏洞 | |
| CVE-2003-0747 | SAP Internet Transaction Server远程信息泄露漏洞 | |
| CVE-2003-0748 | SAP Internet Transaction Server远程目录遍历漏洞 | |
| CVE-2003-0750 | PY-Membres漏洞 | |
| CVE-2003-0751 | PY-Membres SQL注入漏洞 | |
| CVE-2003-0752 | global.php3 of AttilaPHP SQL注入漏洞 | |
| CVE-2003-0753 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0754 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0755 | gtkftpd缓冲区溢出漏洞 | |
| CVE-2003-0756 | SiteBuilder目录遍历漏洞 | |
| CVE-2003-0757 | Check Point Firewall-1 SecuRemote内部接口地址信息泄露漏洞 |
No comments yet