PT-2024-25052 · Sap · Sapui5

Publicado

2024-05-14

·

Atualizado

2024-07-03

·

CVE-2024-33007

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
SAPUI5 (versões afetadas não especificadas)
Descrição
O problema diz respeito à execução de JavaScript incorporado em documentos PDF pelo controle PDFViewer no SAPUI5. Se um PDF contiver scripts maliciosos do lado do cliente, incluindo JavaScript, o PDFViewer executará esses scripts, o que pode resultar em ameaças à segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33007

Produtos afetados

Sapui5