CVE-2021-27437
CVE-2021-27437
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 mai 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The affected product allows attackers to obtain sensitive information from the WISE-PaaS dashboard. The system contains a hard-coded administrator username and password that can be used to query Grafana APIs. Authentication is not required for exploitation on the WISE-PaaS/RMM (versions prior to 9.0.1).
Produtos afetados
n/a · WISE-PaaS/RMMQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →