Une vulnérabilité a été identifiée dans SAP Internet Transaction Server, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes au niveau du script "scripts/wgate.dll" qui ne filtre pas certaines données, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Andrew Davies (Portcullis Computer Security Ltd).