Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38542

Опубликовано: 04 янв. 2022
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Apache James prior to release 3.6.1 is vulnerable to a buffering attack relying on the use of the STARTTLS command. This can result in Man-in -the-middle command injection attacks, leading potentially to leakage of sensible information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:james:*:*:*:*:*:*:*:*
Версия до 3.6.1 (исключая)

EPSS

Процентиль: 69%
0.00614
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-77
CWE-327

Связанные уязвимости

CVSS3: 5.9
github
около 4 лет назад

Command Injection in Apache James

EPSS

Процентиль: 69%
0.00614
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-77
CWE-327