CVE-2016-2386
SAP NetWeaver SQL Injection Vulnerability
SAP NetWeaver J2EE Engine 7.40의 UDDI 서버에 존재하는 SQL 삽입 취약점으로 인해 원격 공격자가 명시되지 않은 벡터를 통해 임의의 SQL 명령을 실행할 수 있습니다. 이 취약점은 SAP Security Note 2101079로도 알려져 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 71.1% 백분위 99.4% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.30
- 공개일
- 2016.02.17