CVE-2021-21444
https://notcve.org/view.php?id=CVE-2021-21444
SAP Business Objects BI Platform, versions - 410, 420, 430, allows multiple X-Frame-Options headers entries in the response headers, which may not be predictably treated by all user agents. This could, as a result, nullify the added X-Frame-Options header leading to Clickjacking attack. SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado conllevando a un ataque de Secuestro del Clic • https://launchpad.support.sap.com/#/notes/2935791 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=568460543 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2021-21447
https://notcve.org/view.php?id=CVE-2021-21447
SAP BusinessObjects Business Intelligence platform, versions 410, 420, allows an authenticated attacker to inject malicious JavaScript payload into the custom value input field of an Input Control, which can be executed by User who views the relevant application content, which leads to Stored Cross-Site Scripting. La plataforma SAP BusinessObjects Business Intelligence, versiones 410, 420, permite a un atacante autenticado inyectar una carga útil de JavaScript maliciosa en el campo de entrada de valor personalizado de un Control de Entrada, que puede ser ejecutado por el Usuario quien visualiza el contenido de la aplicación relevante, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting Almacenada • https://launchpad.support.sap.com/#/notes/2965154 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=564760476 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •