SAP HANA XS是德国思爱普(SAP)公司的实时数据分析平台(SAP HANA)中的一个基于HANA的扩展应用服务引擎。sinopia是其中的一个私有存储库服务器。 SAP HANA XS 1.00版本和2.00版本中使用的sinopia存在安全漏洞。远程攻击者可通过推送文件名中带有‘$’或‘\\%’的升级包利用该漏洞造成拒绝服务(断言失败和服务崩溃)。
SAP HANA XS是德国思爱普(SAP)公司的实时数据分析平台(SAP HANA)中的一个基于HANA的扩展应用服务引擎。sinopia是其中的一个私有存储库服务器。 SAP HANA XS 1.00版本和2.00版本中使用的sinopia存在安全漏洞。远程攻击者可通过推送文件名中带有‘$’或‘\\%’的升级包利用该漏洞造成拒绝服务(断言失败和服务崩溃)。