High severity7.5NVD Advisory· Published Apr 12, 2022· Updated Jun 17, 2026
CVE-2022-28773
CVE-2022-28773
Description
Due to an uncontrolled recursion in SAP Web Dispatcher and SAP Internet Communication Manager, the application may crash, leading to denial of service, but can be restarted automatically.
Affected products
19cpe:2.3:a:sap:netweaver:7.22ext:*:*:*:*:*:*:*+ 9 more
- cpe:2.3:a:sap:netweaver:7.22ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.49:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.53:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.77:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.81:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.85:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.86:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:kernel_7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:krnl64nuc_7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:krnl64uc_7.22:*:*:*:*:*:*:*
cpe:2.3:a:sap:web_dispatcher:7.53:*:*:*:*:*:*:*+ 5 more
- cpe:2.3:a:sap:web_dispatcher:7.53:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.77:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.81:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.85:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.86:*:*:*:*:*:*:*
- (no CPE)
- SAP SE/SAP NetWeaver (Internet Communication Manager)v5Range: KRNL64NUC 7.22
- SAP SE/SAP Web Dispatcherv5Range: 7.53
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.