CVE-2021-38163
SAP NetWeaver Unrestricted File Upload Vulnerability
CVSS
—
Sin CVSS
EPSS
36.0%
p98
KEV
SÍ
9 jun 2022
Exploit Today
80
0-100
Publicado: — · Última mod.: —
36.0%EPSS · 30 días36.0%
2026-08-022026-08-31
Producto
SAP / NetWeaver
Vulnerabilidad
SAP NetWeaver Unrestricted File Upload Vulnerability
Añadido a KEV
9 jun 2022
Remediar antes de
30 jun 2022
Uso conocido en ransomware
No
Descripción resumida
SAP NetWeaver contains a vulnerability that allows unrestricted file upload.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2021-38163
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2025-429999.1 CRÍ96.3%
KEV—79SAP NetWeaver Deserialization Vulnerability21dCVE-2025-3132410.0 CRÍ99.9%
KEV—80SAP NetWeaver Unrestricted File Upload Vulnerability28dCVE-2017-12637—99.9%
KEV—80SAP NetWeaver Directory Traversal Vulnerability—CVE-2020-6287—99.9%
KEV—80SAP NetWeaver Missing Authentication for Critical Function Vulnerability—CVE-2016-2386—99.4%
KEV—80SAP NetWeaver SQL Injection Vulnerability—CVE-2016-2388—98.9%
KEV—80SAP NetWeaver Information Disclosure Vulnerability—