cbcvebase.
CVE-2022-28773
published 2022-04-12

CVE-2022-28773: Due to an uncontrolled recursion in SAP Web Dispatcher and SAP Internet Communication Manager, the application may crash, leading to denial of service, but can…

PriorityP434high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
1.40%
69.3th percentile
Due to an uncontrolled recursion in SAP Web Dispatcher and SAP Internet Communication Manager, the application may crash, leading to denial of service, but can be restarted automatically.

Affected

30 ranges· showing 25
VendorProductVersion rangeFixed in
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapnetweaver
sapweb_dispatcher
sapweb_dispatcher
sapweb_dispatcher
sapweb_dispatcher
sapweb_dispatcher
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.