Informazioni sul CVE-2022-28772
N/A
CWE ID: CWE-121
Base Score (CVSS): N/A
CVE: CVE-2022-28772
Descrizione: By overlong input values an attacker may force overwrite of the internal program stack in SAP Web Dispatcher – versions 7.53, 7.77, 7.81, 7.85, 7.86, or Internet Communication Manager – versions KRNL64NUC 7.22, 7.22EXT, 7.49, KRNL64UC 7.22, 7.22EXT, 7.49, 7.53, KERNEL 7.22, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, which makes these programs unavailable, leading to denial of service.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html
- https://launchpad.support.sap.com/#/notes/3111311
Prodotti interessati
- SAP SE – SAP NetWeaver (Internet Communication Manager)
- SAP SE – SAP Web Dispatcher
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP Web Dispatcher
Anno: 2022
CWE: CWE-121
CVSS: 0.0
Produttore:SAP SE
Prodotto: SAP NetWeaver (Internet Communication Manager)
Anno: 2022
CWE: CWE-121
CVSS: 0.0