Skip to main content
All vulnerabilities
CVE-2016-2386

SAP NetWeaver SQL Injection Vulnerability

SAPNetWeaver

Added to KEV catalog
9 June 2022
Federal remediation due date
30 June 2022
Weakness classification (CWE)
CWE-89

CISA Description

SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

Required action

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2016-2386

Confirm Your Exposure

Is this vulnerability present in your environment?

CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.

Explore VAPT Services