CVE-2021-21471
CVE-2021-21471
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 ene 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In CLA-Assistant, versions before 2.8.5, due to improper access control an authenticated user could access API endpoints which are not intended to be used by the user. This could impact the integrity of the application.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Productos afectados
SAP SE · CLA-Assistant¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →