CVE-2016-2386

KEV
🔴 Łataj teraz

Wstrzyknięcie SQL w serwerze UDDI w SAP NetWeaver umożliwia zdalne wykonanie dowolnych poleceń SQL.

CVSS
9.8
EPSS
44.5%
Exploit
weaponized
Vendor
sap
Opis źródłowy (NVD)

SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka SAP Security Note 2101079.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)44.5%
Opublikowano (NVD)2016-02-16 15:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:26:32 UTC
Referencje