Lompat ke isi

CVE-2022-22536: Perbedaan antara revisi

Dari Wikipedia bahasa Indonesia, ensiklopedia bebas
Konten dihapus Konten ditambahkan
Menambahkan Referensi
mengganti huruf kecil.
Baris 1: Baris 1:
'''CVE-2022-22536''' memiliki nilai 10,0 dengan tingkat dampak [[Critical Care|CRITICAL]]. Kerentanan ini terdapat pada SAP
'''CVE-2022-22536''' memiliki nilai 10,0 dengan tingkat dampak [[Critical Care|critical]]. Kerentanan ini terdapat pada SAP
NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content
NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content
Server 7.53, dan SAP Web Dispatcher.<ref>{{Cite web|title=NVD - cve-2022-22536|url=https://nvd.nist.gov/vuln/detail/cve-2022-22536|website=nvd.nist.gov|access-date=2023-05-06}}</ref>
Server 7.53, dan SAP Web Dispatcher.<ref>{{Cite web|title=NVD - cve-2022-22536|url=https://nvd.nist.gov/vuln/detail/cve-2022-22536|website=nvd.nist.gov|access-date=2023-05-06}}</ref>

Revisi per 6 Mei 2023 06.09

CVE-2022-22536 memiliki nilai 10,0 dengan tingkat dampak critical. Kerentanan ini terdapat pada SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53, dan SAP Web Dispatcher.[1]

Dampak

Penyebab utama CVE 2022-22536 Berkaitan dengan adanya kerawanan terhadap smuggling request dan concatenation request yang menyebabkan penyerang yang tidak diautentikasi dapat menambahkan request untuk menyamar sebagai pengguna atau manipulasi inputan cache web. Keberhasilan serangan ini mengakibatkan compromised secara penuh pada kerahasiaan, integritas, dan ketersediaan sistem.

Referensi

  1. ^ "NVD - cve-2022-22536". nvd.nist.gov. Diakses tanggal 2023-05-06.