CVE-2022-22536
ثغرة تهريب طلبات HTTP في منتجات SAP المتعددة
- تم النشر
- 09/02/2022
- محدث
- 21/10/2025
- تخصيص CNA
- sap
- الأدلة المرصودة
- 18/08/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
SAP NetWeaver Application Server ABAP، وSAP NetWeaver Application Server Java، وABAP Platform، وSAP Content Server 7.53، وSAP Web Dispatcher معرضة لخطر تهريب الطلبات وتسلسل الطلبات. يمكن لمهاجم غير مصادق أن يسبق طلب الضحية ببيانات عشوائية. وبهذه الطريقة، يمكن للمهاجم تنفيذ وظائف بانتحال شخصية الضحية أو تسميم مخابئ الويب الوسيطة. قد يؤدي الهجوم الناجح إلى اختراق كامل للسرية والسلامة والتوافر للنظام.
المصادر
5- CVE-2022-22536_SAP_Request_Smuggling_Scannerالماسح الضوئي
ماسح سريع على مستوى المقبس للكشف عن CVE-2022-22536 في مثيلات SAP ICM أو Web Dispatcher. يقوم بإجراء اختبارات تهريب الطلبات باستخدام حمولة MPI-desync مصممة. يدعم المسح الجماعي لعناوين IP:PORT عبر ملفات نصية عادية.
SAPGateBreaker هو إثبات اختراق (PoC) لثغرة CVE-2022-22536، وهي ثغرة خطيرة من نوع تهريب طلبات HTTP (HTTP Request Smuggling) في SAP NetWeaver. يوضح كيفية تجاوز قوائم التحكم في الوصول (ACLs) عن طريق إلغاء تزامن تحليل الطلبات بين ICM وخدمات الخلفية باستخدام حمولات مصممة تعتمد على Content-Length.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.