SAP NetWeaver Application Server Java是德国思爱普(SAP)公司的一款提供了Java运行环境的应用程序服务器。该产品主要用于开发和运行Java EE应用程序。 SAP NetWeaver Application Server Java 7.10、7.11、7.20、7.30、7.31、7.40、7.50版本存在跨站脚本漏洞。攻击者可利用该漏洞窃取用户的身份验证信息(如与用户当前会话有关的数据),并在一定程度上影响应用程序的机密性和完整性。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。