SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台。该平台提供数据查询功能,支持用户对查询实时业务数据进行查询和分析。Extended Application Services是一个应用程序服务器、Web服务器和SAP HANA System内Web应用的开发环境。 SAP HANA extended application services 1.0版本中存在XML外部实体注入漏洞,该漏洞源于程序没有充分验证来自具有SAP空间特权的已认证开发人员的XML文档。远程攻击者可利用该漏洞读
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP HANA Extended Application Services | < 1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-0268 | SAP BusinessObjects Business Intelligence Platform 安全漏洞 | |
| CVE-2019-0269 | SAP BusinessObjects Business Intelligence Platform 跨站脚本漏洞 | |
| CVE-2019-0270 | SAP Netweaver ABAP 权限许可和访问控制问题漏洞 | |
| CVE-2019-0271 | SAP Netweaver ABAP 代码问题漏洞 | |
| CVE-2019-0274 | SAP Mobile Platform SDK 资源管理错误漏洞 | |
| CVE-2019-0275 | SAP NetWeaver Java Application Server 跨站脚本漏洞 | |
| CVE-2019-0276 | SAP S/4HANA Financial Products Subledger 授权问题漏洞 |
No comments yet