Schau an -
"Der Sicherheitsdienstleister Cybsec meldet mehrere Cross-Site-Scripting-Lücken in SAPs Web Application Server (WAS). Für die Fehler zeichnet die BSP-Runtime verantwortlich, die zur Darstellung von Dialogen in Web-Anwendungen dient. Durch die Fehler sind den Sicherheitsmeldungen Cybsecs zufolge HTTP-Response-Splitting, Phishing-Angriffe sowie das Einschleusen von JavaScript möglich."