Reverse Tabnabbing vulnerability in SAP Fiori (Launchpad)
O SAP Fiori Launchpad é vulnerável a um ataque onde links para sites externos podem ser manipulados para redirecionar usuários de volta a uma página de login falsa que rouba suas informações de sessão. Um atacante com acesso administrativo pode configurar esses links maliciosos, comprometendo potencialmente contas de usuários.
Vulnerabilidade de Reverse Tabnabbing no SAP Fiori Launchpad causada pela falta de proteções de referrer policy e window.opener em links de navegação externa. Um atacante com privilégios administrativos pode injetar links maliciosos que, ao serem clicados por usuários, permitem ao atacante controlar a aba original e capturar tokens de sessão ou credenciais, afetando confidencialidade e integridade.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →