SAP HANA是德国SAP公司的一套高性能的实时数据分析平台,支持用户对查询实时业务数据进行查询和分析。Extended Application Services是一个应用程序服务器、Web服务器和SAP HANA System内Web应用的开发环境。
SAP HANA 1中的Extended Application Services XS高级版中存在信息泄露漏洞,该漏洞源于在某些情况下将平台用户凭据写入至 SAP HANA系统的跟踪文件。攻击者可利用该漏洞获取可能有助于发起进一步攻击的敏感信息。