SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台。该平台提供数据查询功能,支持用户对查询实时业务数据进行查询和分析。 SAP HANA 2.0版本存在访问控制错误漏洞,该漏洞源于缺少身份验证,可能导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP HANA 2.0 (hdbrss) | HDB 2.00 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-42890 | 10.0 CRITICAL | Insecure key & Secret Management vulnerability in SQL Anywhere Monitor (Non-Gui) |
| CVE-2025-42887 | 9.9 CRITICAL | Code Injection vulnerability in SAP Solution Manager |
| CVE-2025-42940 | 7.5 HIGH | Memory Corruption vulnerability in SAP CommonCryptoLib |
| CVE-2025-42895 | 6.9 MEDIUM | Code Injection vulnerability in SAP HANA JDBC Client |
| CVE-2025-42894 | 6.8 MEDIUM | Path Traversal vulnerability in SAP Business Connector |
| CVE-2025-42892 | 6.8 MEDIUM | OS Command Injection vulnerability in SAP Business Connector |
| CVE-2025-42884 | 6.5 MEDIUM | JNDI Injection vulnerability in SAP NetWeaver Enterprise Portal |
| CVE-2025-42924 | 6.1 MEDIUM | Open Redirect vulnerabilities in SAP S/4HANA landscape (SAP E-Recruiting BSP) |
| CVE-2025-42886 | 6.1 MEDIUM | Reflected Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2025-42893 | 6.1 MEDIUM | Open Redirect vulnerability in SAP Business Connector |
| CVE-2025-42888 | 5.5 MEDIUM | Information Disclosure vulnerability in SAP GUI for Windows |
| CVE-2025-42889 | 5.4 MEDIUM | SQL Injection vulnerability in SAP Starter Solution (PL SAFT) |
| CVE-2025-42897 | 5.3 MEDIUM | Information Disclosure vulnerability in SAP Business One (SLD) |
| CVE-2025-42919 | 5.3 MEDIUM | Information Disclosure vulnerability in SAP NetWeaver Application Server Java |
| CVE-2025-42899 | 4.3 MEDIUM | Missing Authorization check in SAP S4CORE (Manage Journal Entries) |
| CVE-2025-42882 | 4.3 MEDIUM | Missing Authorization check in SAP NetWeaver Application Server for ABAP |
| CVE-2025-42883 | 2.7 LOW | Insecure File Operations vulnerability in SAP NetWeaver Application Server for ABAP (Migra |
No comments yet