VDB
BDU%3A2022-01015
BDU%3A2022-01015
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной интеграционной платформы SAP NetWeaver, сервера содержимого SAP Content Server, веб-диспетчера SAP Web Dispatcher, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю внедрить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Content Server, SAP Web Dispatcher, SAP NetWeaver As ABAP |
Timeline
- Mar 1, 2022 CVE Published
- Nov 5, 2025 CVE Updated
References
- https://launchpad.support.sap.com/#/notes/3123396 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://github.com/abrewer251/CVE-2022-22536_SAP_Request_Smuggling_Scanner url
- https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022 advisory