← volver
CVE-2021-42064

CVE-2021-42064

EPSS 1.1%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
14 dic 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
If configured to use an Oracle database and if a query is created using the flexible search java api with a parameterized "in" clause, SAP Commerce - versions 1905, 2005, 2105, 2011, allows attacker to execute crafted database queries, exposing backend database. The vulnerability is present if the parameterized "in" clause accepts more than 1000 values.
Productos afectados
SAP SE · SAP Commerce

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →