SAP NetWeaver和SAP NetWeaver Enterprise Portal都是德国思爱普(SAP)公司的产品。SAP NetWeaver是一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。SAP NetWeaver Enterprise Portal是一个 SAP NetWeaver的 Web 前端组件。 SAP NetWeaver Enterprise Portal 7.10版本、7.11版本、7.20版本、7.30版本、7.31版本、7.40版本和7.50版本存在安全漏洞,该漏洞源于没有对用户通过网络控制的输入进行充分编码,导致反射型跨站脚本(XSS)漏洞,改变了攻击的范围,这对数据的保密性和完整性有一定影响。