Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21307

Опубликовано: 11 фев. 2021
Источник: nvd
CVSS3: 8.6
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

Lucee Server is a dynamic, Java based (JSR-223), tag and scripting language used for rapid web application development. In Lucee Admin before versions 5.3.7.47, 5.3.6.68 or 5.3.5.96 there is an unauthenticated remote code exploit. This is fixed in versions 5.3.7.47, 5.3.6.68 or 5.3.5.96. As a workaround, one can block access to the Lucee Administrator.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:lucee:lucee_server:*:*:*:*:*:*:*:*
Версия от 5.3.5.00 (включая) до 5.3.5.96 (исключая)
cpe:2.3:a:lucee:lucee_server:*:*:*:*:*:*:*:*
Версия от 5.3.6.00 (включая) до 5.3.6.68 (исключая)
cpe:2.3:a:lucee:lucee_server:*:*:*:*:*:*:*:*
Версия от 5.3.7.00 (включая) до 5.3.7.47 (исключая)

EPSS

Процентиль: 100%
0.92213
Критический

8.6 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-862

EPSS

Процентиль: 100%
0.92213
Критический

8.6 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-862