Eine XSS-Lücke erlaubt den Diebstahl von Anmeldedaten. Außerdem kann ein Angreifer beliebige Dateien auf einen Server hochladen und möglicherweise sogar ausführen. SAP verteilt bereits einen Patch für die Schwachstellen.
Quelle: ZDNet.de – Schwerwiegende Sicherheitslücken in SAP NetWeaver entdeckt