← volver
CVE-2021-39232

Missing admin check for SCM related admin commands

EPSS 1.6%CWE-862
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
19 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In Apache Ozone versions prior to 1.2.0, certain admin related SCM commands can be executed by any authenticated users, not just by admins.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →