Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26912

Опубликовано: 08 фев. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Средний

Описание

NetMotion Mobility before 11.73 and 12.x before 12.02 allows unauthenticated remote attackers to execute arbitrary code as SYSTEM because of Java deserialization in SupportRpcServlet.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netmotionsoftware:netmotion_mobility:*:*:*:*:*:*:*:*
Версия до 11.73 (исключая)
cpe:2.3:a:netmotionsoftware:netmotion_mobility:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.02 (исключая)

EPSS

Процентиль: 97%
0.35429
Средний

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

github
больше 3 лет назад

NetMotion Mobility before 11.73 and 12.x before 12.02 allows unauthenticated remote attackers to execute arbitrary code as SYSTEM because of Java deserialization in SupportRpcServlet.

EPSS

Процентиль: 97%
0.35429
Средний

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-502