漏洞信息详情
SAP HANA Extended Application Services 信息泄露漏洞
- CNNVD编号:CNNVD-201407-727
- 危害等级: 低危
- CVE编号:
CVE-2014-5171
- 漏洞类型:
加密问题
- 发布时间:
2014-07-30
- 威胁类型:
特定网络环境
- 更新时间:
2014-08-01
- 厂 商:
sap - 漏洞来源:
Sergio Abraham and… -
漏洞简介
SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台,它提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。Extended Application Services(XS)是一个应用服务器、Web服务器和SAP HANA System内Web应用的开发环境。
SAP HANA Extend Application Services (XS)中存在安全漏洞,该漏洞源于程序没有对应用程序的传输进行加密。远程攻击者可通过嗅探网络利用该漏洞获取证书和其他敏感信息。
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/127666/SAP-HANA-XS-Missing-Encryption.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Jul/149
来源:www.onapsis.com
链接:http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2014-021
来源:scn.sap.com
链接:http://scn.sap.com/docs/DOC-8218
来源:service.sap.com
链接:https://service.sap.com/sap/support/notes/1963932
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/532940/100/0/threaded
来源: BID