CVE-2025-26659: O SAP NetWeaver Application Server ABAP não codifica os dados controlados pelo…
Este conteúdo foi publicado originalmente em 11 de março de 2025. O SAP NetWeaver Application Server ABAP não codifica os dados controlados pelo usuário, levando à vulnerabilidade do Scripting de Sites de Cruzamento (XSS) baseado no DOM. Isto permite que um atacante sem privilégios crie uma mensagem web maliciosa que explore a funcionalidade do WEBGUI. Na exploração bem sucedida, a carga útil do JavaScript malicioso.