← voltar
CVE-2021-27437

CVE-2021-27437

EPSS 1.2%CWE-798
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 1.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
07 mai 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The affected product allows attackers to obtain sensitive information from the WISE-PaaS dashboard. The system contains a hard-coded administrator username and password that can be used to query Grafana APIs. Authentication is not required for exploitation on the WISE-PaaS/RMM (versions prior to 9.0.1).
Produtos afetados
n/a · WISE-PaaS/RMM

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →