PT-2022-15498 · Sap · Sap Ui5+1

CVE-2022-22529

·

Publicado

2022-01-14

·

Atualizado

2026-02-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP Enterprise Threat Detection (ETD) versão 2.0
Descrição
O problema decorre da codificação insuficiente de entradas controladas pelo usuário, o que pode levar a um invasor não autorizado a explorar uma vulnerabilidade XSS. No entanto, as interfaces de usuário (UI) do ETD utilizam controles padrão do SAP UI5, que fornecem codificação automática de saída. Essa codificação impede que entradas maliciosas armazenadas do usuário sejam executadas quando refletidas na interface do usuário.
Recomendações
Para o SAP Enterprise Threat Detection (ETD) versão 2.0, considere implementar medidas adicionais de codificação para entradas controladas pelo usuário a fim de evitar uma possível exploração de XSS. Como solução alternativa temporária, certifique-se de que a codificação automática de saída fornecida pela estrutura SAP UI5 esteja devidamente configurada e seja utilizada para minimizar o risco de execução de entradas maliciosas armazenadas do usuário.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22529

Produtos afetados

Sap Enterprise Threat Detection
Sap Ui5