Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26622

Опубликовано: 25 мар. 2022
Источник: nvd
CVSS3: 9.6
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

An remote code execution vulnerability due to SSTI vulnerability and insufficient file name parameter validation was discovered in Genian NAC. Remote attackers are able to execute arbitrary malicious code with SYSTEM privileges on all connected nodes in NAC through this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:genians:genian_nac:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.145.0831 (включая)
cpe:2.3:a:genians:genian_nac:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.0.42.0827 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02273
Низкий

9.6 Critical

CVSS3

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-20
CWE-94

Связанные уязвимости

CVSS3: 10
github
почти 4 года назад

An remote code execution vulnerability due to SSTI vulnerability and insufficient file name parameter validation was discovered in Genian NAC. Remote attackers are able to execute arbitrary malicious code with SYSTEM privileges on all connected nodes in NAC through this vulnerability.

EPSS

Процентиль: 84%
0.02273
Низкий

9.6 Critical

CVSS3

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-20
CWE-94