Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37942

Опубликовано: 22 нояб. 2023
Источник: nvd
CVSS3: 7
CVSS3: 7.8
EPSS Низкий

Описание

A local privilege escalation issue was found with the APM Java agent, where a user on the system could attach a malicious plugin to an application running the APM Java agent. By using this vulnerability, an attacker could execute code at a potentially higher level of permissions than their user typically has access to.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elastic:apm_java_agent:*:*:*:*:*:*:*:*
Версия от 1.18.0 (включая) до 1.27.0 (включая)

EPSS

Процентиль: 26%
0.00094
Низкий

7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7
github
около 2 лет назад

APM Java Agent Local Privilege Escalation issue

EPSS

Процентиль: 26%
0.00094
Низкий

7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo