Reverse Tabnabbing vulnerability in SAP Fiori (Launchpad)
SAP Fiori Launchpad es vulnerable a un ataque donde los enlaces a sitios externos pueden ser manipulados para redirigir a los usuarios a una página de inicio de sesión falsa que roba su información de sesión. Un atacante con acceso administrativo puede configurar estos enlaces maliciosos, comprometiendo potencialmente cuentas de usuario.
Vulnerabilidad de Reverse Tabnabbing en SAP Fiori Launchpad causada por la falta de protecciones de referrer policy y window.opener en enlaces de navegación externa. Un atacante con privilegios administrativos puede inyectar enlaces maliciosos que, cuando son clickeados por usuarios, permiten al atacante controlar la pestaña original y capturar tokens de sesión o credenciales, afectando confidencialidad e integridad.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →