漏洞信息
# SAP BusinessObjects Business Intelligence 平台 (Web Intelligence)中的 HTML 注入漏洞
## 漏洞概述
SAP BusinessObjects Business Intelligence Platform (Web Intelligence) 存在 HTML 注入漏洞,允许具有基本用户权限的攻击者将恶意代码注入特定输入字段。
## 影响版本
未提供具体受影响版本信息。
## 漏洞细节
攻击者可以利用此漏洞执行以下操作:
- 诱导用户重定向至攻击者控制的域
- 操纵应用程序行为
## 影响
- **系统完整性**受到损害。
- **系统保密性和可用性**未受影响。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
HTML Injection vulnerability in SAP BusinessObjects Business Intelligence Platform (Web Intelligence)
漏洞描述信息
SAP�BusinessObjects Business�Intelligence Platform (Web Intelligence) is vulnerable to HTML Injection, allowing an attacker with basic user privileges to inject malicious code into specific input fields. This could lead to unintended redirects or manipulation of application behavior, such as redirecting users to attacker-controlled domains. This issue primarily affects the integrity of the system. However, the confidentiality and availability of the system remain unaffected.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
漏洞类别
Web页面中脚本相关HTML标签转义处理不恰当(基本跨站脚本)
漏洞标题
SAP BusinessObjects Business Intelligence Platform 安全漏洞
漏洞描述信息
SAP BusinessObjects Business Intelligence Platform是德国思爱普(SAP)公司的一款完备的商务分析平台。该平台集市场领先的 SAP 数据整合产品、数据管理产品和商务智能 (BI) 产品于一身,可消除系统集成难题,快速、轻松地部署高性能的商务分析软件。 SAP BusinessObjects Business Intelligence Platform存在安全漏洞,该漏洞源于HTML注入,允许基本用户权限攻击者在特定输入字段注入恶意代码,可能导致重定向或应用程
CVSS信息
N/A
漏洞类别
其他