CVE-2022-22536: Perbedaan antara revisi
Tampilan
Konten dihapus Konten ditambahkan
Menambahkan Referensi |
mengganti huruf kecil. |
||
Baris 1: | Baris 1: | ||
'''CVE-2022-22536''' memiliki nilai 10,0 dengan tingkat dampak [[Critical Care| |
'''CVE-2022-22536''' memiliki nilai 10,0 dengan tingkat dampak [[Critical Care|critical]]. Kerentanan ini terdapat pada SAP |
||
NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content |
NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content |
||
Server 7.53, dan SAP Web Dispatcher.<ref>{{Cite web|title=NVD - cve-2022-22536|url=https://nvd.nist.gov/vuln/detail/cve-2022-22536|website=nvd.nist.gov|access-date=2023-05-06}}</ref> |
Server 7.53, dan SAP Web Dispatcher.<ref>{{Cite web|title=NVD - cve-2022-22536|url=https://nvd.nist.gov/vuln/detail/cve-2022-22536|website=nvd.nist.gov|access-date=2023-05-06}}</ref> |
Revisi per 6 Mei 2023 06.09
CVE-2022-22536 memiliki nilai 10,0 dengan tingkat dampak critical. Kerentanan ini terdapat pada SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53, dan SAP Web Dispatcher.[1]
Dampak
Penyebab utama CVE 2022-22536 Berkaitan dengan adanya kerawanan terhadap smuggling request dan concatenation request yang menyebabkan penyerang yang tidak diautentikasi dapat menambahkan request untuk menyamar sebagai pengguna atau manipulasi inputan cache web. Keberhasilan serangan ini mengakibatkan compromised secara penuh pada kerahasiaan, integritas, dan ketersediaan sistem.
Referensi
- ^ "NVD - cve-2022-22536". nvd.nist.gov. Diakses tanggal 2023-05-06.