# SAP Fiori App 跨站请求伪造漏洞
## 漏洞概述
SAP Fiori 应用 "Manage Work Center Groups" 存在跨站请求伪造(CSRF)保护不足的问题。攻击者可诱使已认证用户发送非预期请求至Web服务器。
## 影响版本
无具体版本信息提供。
## 漏洞细节
应用未正确实施 CSRF 防护机制,导致攻击者可通过构造恶意请求,在用户不知情的情况下执行非预期的操作。
## 漏洞影响
- **完整性(Integrity)**:低影响(攻击者可能更改部分数据)
- **机密性(Confidentiality)**:无影响(无法直接泄露数据)
- **可用性(Availability)**:无影响(不影响系统正常使用)
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论