Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3396

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <1.5.3 has Incorrect Access Control, which allows local and remote code execution using JEXL expressions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:opennms:horizon:*:*:*:*:*:*:*:*
Версия от 16.0.0 (включая) до 27.0.3 (включая)
cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:*
Версия от 2016.1.0 (включая) до 2016.1.24 (включая)
cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:*
Версия от 2017.1.0 (включая) до 2017.1.26 (включая)
cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:*
Версия от 2018.1.0 (включая) до 2018.1.25 (исключая)
cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:*
Версия от 2019.1.0 (включая) до 2019.1.16 (исключая)
cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:*
Версия от 2020.1.0 (включая) до 2020.1.5 (исключая)
cpe:2.3:a:opennms:newts:*:*:*:*:*:*:*:*
Версия до 1.5.3 (исключая)

EPSS

Процентиль: 85%
0.02493
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
debian
почти 5 лет назад

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1 ...

CVSS3: 8.8
github
больше 3 лет назад

OpenNMS Horizon RCE via JEXL2 expression

EPSS

Процентиль: 85%
0.02493
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other