CVE-2021-38163
SAP NetWeaver Unrestricted File Upload Vulnerability
CVSS
—
No CVSS
EPSS
36.0%
p98
KEV
YES
Jun 9, 2022
Exploit Today
80
0-100
Published: — · Last modified: —
36.0%EPSS · 30 days36.0%
2026-08-022026-08-31
Product
SAP / NetWeaver
Vulnerability
SAP NetWeaver Unrestricted File Upload Vulnerability
Added to KEV
Jun 9, 2022
Remediate by
Jun 30, 2022
Known ransomware use
No
Summary description
SAP NetWeaver contains a vulnerability that allows unrestricted file upload.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2021-38163
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2025-429999.1 CRI96.3%
KEV—79SAP NetWeaver Deserialization Vulnerability21dCVE-2025-3132410.0 CRI99.9%
KEV—80SAP NetWeaver Unrestricted File Upload Vulnerability28dCVE-2017-12637—99.9%
KEV—80SAP NetWeaver Directory Traversal Vulnerability—CVE-2020-6287—99.9%
KEV—80SAP NetWeaver Missing Authentication for Critical Function Vulnerability—CVE-2016-2386—99.4%
KEV—80SAP NetWeaver SQL Injection Vulnerability—CVE-2016-2388—98.9%
KEV—80SAP NetWeaver Information Disclosure Vulnerability—