SAP HANA Extended Application Services 信息泄露漏洞

漏洞信息详情

SAP HANA Extended Application Services 信息泄露漏洞

漏洞简介

SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台,它提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。Extended Application Services(XS)是一个应用服务器、Web服务器和SAP HANA System内Web应用的开发环境。

SAP HANA Extend Application Services中存在安全漏洞,该漏洞源于程序显示配置时未进行身份验证。远程攻击者可通过向私有的IU5 SDK应用程序发送请求利用该漏洞绕过访问限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://service.sap.com/sap/support/notes/1964428

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享