SAP Fiori (Launchpad) уязвим к уязвимости Reverse Tabnabbing из-за недостаточной защиты внешнего перенаправления для своих элементов ссылок…
SAP Fiori (Launchpad) уязвим к уязвимости Reverse Tabnabbing из-за недостаточной защиты внешнего перенаправления для своих элементов ссылок (<a>). Злоумышленник с привилегиями администратора может эксплуатировать это, используя скомпрометированные или вредоносные страницы. Хотя административный доступ необходим для определенных конфигураций, злоумышленнику не нужны административные привилегии для выполнения атаки. Это может привести к непреднамеренному манипулированию сеансами пользователей или раскрытию конфиденциальной информации. Проблема затрагивает конфиденциальность и целостность системы, но доступность остается неизменной. Более подробная информация доступна в источниках [1] и [2]. Источники: - [1] https://me.sap.com/notes/3624943 - [2] https://url.sap/sapsecuritypatchday
Веб-приложение формирует ссылки на недоверенные внешние сайты вне своей сферы контроля, однако не предотвращает надлежащим образом изменение внешним сайтом критически важных для безопасности свойств объекта window.opener, таких как свойство location.
https://cwe.mitre.org/data/definitions/1022.html →Открыть в коллекции CWE →