SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台,它提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。SAP HANA Developer Edition是一个开发版。 SAP HANA 73 (1.00.73.00.389160)版本和HANA Developer Edition 80 (1.00.80.00.391861)版本中的ide/core/plugins/editor/templates/trace/hanaTraceDetailService.xsjs文件和xs/ide/editor/templates/trace/hanaTraceDetailService.xsjs文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
SAP HANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台,它提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。SAP HANA Developer Edition是一个开发版。 SAP HANA 73 (1.00.73.00.389160)版本和HANA Developer Edition 80 (1.00.80.00.391861)版本中的ide/core/plugins/editor/templates/trace/hanaTraceDetailService.xsjs文件和xs/ide/editor/templates/trace/hanaTraceDetailService.xsjs文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。