CVE-2022-22536
Vulnerabilità di HTTP Request Smuggling in più prodotti SAP
- Pubblicato
- 9 feb 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- sap
- Evidenza osservata
- 18 ago 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher sono vulnerabili a request smuggling e concatenazione di richieste. Un attaccante non autenticato può anteporre dati arbitrari alla richiesta di una vittima. In questo modo, l'attaccante può eseguire funzioni impersonando la vittima o avvelenare le cache Web intermedie. Un attacco riuscito potrebbe compromettere completamente la riservatezza, l'integrità e la disponibilità del sistema.
Fonti
5Scanner rapido a livello di socket per il rilevamento di CVE-2022-22536 nelle istanze SAP ICM o Web Dispatcher. Esegue test di request smuggling con un payload MPI-desync appositamente realizzato. Supporta la scansione batch di target IP:PORT tramite file di testo semplice.
SAPGateBreaker è un exploit PoC per CVE-2022-22536, una vulnerabilità critica di HTTP Request Smuggling in SAP NetWeaver. Dimostra come bypassare le ACL desincronizzando il parsing delle richieste tra ICM e servizi backend utilizzando payload basati su Content-Length manipolati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.