Détection SAP Enterprise Threat, versions 1.0, 2.0, ne pas suffisamment encodent pages de réponse d’erreur en cas d’erreurs, ce qui permet la charge utile XSS reflète dans la réponse, conduisant à reflète Cross Site Scripting.
https://launchpad.support.sap.com/#/notes/2913293
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6254