Security Advisory
CVE-2017-9613
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Stored Cross-site scripting (XSS) vulnerability in SAP SuccessFactors before b1705.1234962 allows remote authenticated users to inject arbitrary web script or HTML via the file upload functionality.