CVE-2014-4160: SAP NetWeaver Business Client
Medium severity, CVSS 4.3. EPSS: 1.2% chance of exploitation in the next 30 days.
Multiple cross-site scripting (XSS) vulnerabilities in the testcanvas node in SAP NetWeaver Business Client (NWBC) allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) sap-accessibility parameter.
Affected products
- SAP NetWeaver Business Client: affected versions not specified
Published 2014-06-13. Last modified 2026-06-17.