← voltar
CVE-2021-21891

CVE-2021-21891

CVSS 9.1 CRITICALEPSS 3.0%CWE-121
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.1EPSS 3.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 dez 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A stack-based buffer overflow vulnerability exists in the Web Manager FsBrowseClean functionality of Lantronix PremierWave 2050 8.9.0.0R4 (in QEMU). A specially crafted HTTP request can lead to remote code execution in the vulnerable portion of the branch (deletefile). An attacker can make an authenticated HTTP request to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
n/a · Lantronix

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →