一、 漏洞 CVE-2025-42973 基础信息
漏洞信息
                                        # SAP Data Services (DQ Report)中的跨站脚本(XSS)漏洞

## 概述
SAP Data Services Management Console中存在一个跨站脚本(XSS)漏洞。经过身份验证的攻击者可以利用此漏洞在DQ作业状态报告的搜索功能中注入恶意脚本,当用户加载受影响的页面时,恶意脚本将被执行。

## 影响版本(如有)
未提供具体影响版本。

## 细节
攻击者通过拦截请求,可以在搜索功能中注入恶意脚本。当其他用户加载包含恶意脚本的页面时,脚本会被执行。这可能会导致用户会话信息的机密性和完整性受到一定程度的影响,但不会影响系统的可用性。

## 影响
- 漏洞可能导致用户会话信息泄露及篡改。
- 系统可用性不受影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Cross-Site Scripting (XSS) vulnerability in SAP Data Services (DQ Report)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Due to a Cross-Site Scripting vulnerability in SAP Data Services Management Console, an authenticated attacker could exploit the search functionality associated with DQ job status reports. By intercepting requests, malicious script can be injected and subsequently executed when a user loads the affected page. This results in a limited impact on the confidentiality and integrity of user session information, while availability remains unaffected.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP Data Services Management Console 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP Data Services Management Console是德国思爱普(SAP)公司的一个SAP Data Services的集中管理界面。 SAP Data Services Management Console存在跨站脚本漏洞,该漏洞源于跨站脚本,可能影响用户会话信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-42973 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-42973 的情报信息