SAP HANA Extended Application Services 信息泄露漏洞 CVE-2014-5173 CNNVD-201407-732

5.0 AV AC AU C I A
发布: 2014-07-31
修订: 2023-12-21

SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台,它提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。Extended Application Services(XS)是一个应用服务器、Web服务器和SAP HANA System内Web应用的开发环境。 SAP HANA Extend Application Services中存在安全漏洞,该漏洞源于程序显示配置时未进行身份验证。远程攻击者可通过向私有的IU5 SDK应用程序发送请求利用该漏洞绕过访问限制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息