ГрамотаИБ ГрамотаИБ

BDU:2022-01015

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость программной интеграционной платформы SAP NetWeaver, сервера содержимого SAP Content Server, веб-диспетчера SAP Web Dispatcher, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю внедрить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-22536

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции execute программного обеспечения sap content_server, программного обеспечения sap Уязвимость программной интеграционной платформы SAP NetWeaver, сервера содержимого SAP Content Server, веб-диспетчера SAP Web Dispatcher связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный код

Способ устранения

Использование рекомендаций: https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022 https://launchpad.support.sap.com/#/notes/3123396

Сведения записи

Дата публикации: 01.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP Content Server7.53Не указана
SAPSAP NetWeaver As ABAP7.22Не указана
SAPSAP NetWeaver As ABAP7.49Не указана
SAPSAP NetWeaver As ABAP7.53Не указана
SAPSAP NetWeaver As ABAP7.77Не указана
SAPSAP NetWeaver As ABAP7.81Не указана
SAPSAP NetWeaver As ABAP7.85Не указана
SAPSAP NetWeaver As ABAP7.86Не указана
SAPSAP NetWeaver As ABAP7.87Не указана
SAPSAP NetWeaver As ABAP8.04Не указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.22extНе указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.49Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.22extНе указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.49Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.53Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 8.04Не указана
SAPSAP Web Dispatcher7.22EXTНе указана
SAPSAP Web Dispatcher7.49Не указана
SAPSAP Web Dispatcher7.53Не указана
SAPSAP Web Dispatcher7.77Не указана
SAPSAP Web Dispatcher7.81Не указана
SAPSAP Web Dispatcher7.85Не указана
SAPSAP Web Dispatcher7.86Не указана
SAPSAP Web Dispatcher7.87Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.