Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41790

Опубликовано: 21 окт. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

An issue was discovered in Hyland org.alfresco:alfresco-content-services through 7.0.1.2. Script Action execution allows executing scripts uploaded outside of the Data Dictionary. This could allow a logged-in attacker to execute arbitrary code inside a sandboxed environment.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:enterprise:*:*:*
Версия от 5.0.0.0 (включая) до 5.2.7.11 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:enterprise:*:*:*
Версия от 6.0.0.0 (включая) до 6.0.1.9 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:enterprise:*:*:*
Версия от 6.1.0.0 (включая) до 6.1.1.10 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:enterprise:*:*:*
Версия от 6.2.0.0 (включая) до 6.2.2.18 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:enterprise:*:*:*
Версия от 7.0.1.0 (включая) до 7.0.1.2 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:7.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:alfresco:alfresco_content_services:7.0.0.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:alfresco:alfresco_content_services:7.0.0.2:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 74%
0.00853
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in Hyland org.alfresco:alfresco-content-services through 7.0.1.2. Script Action execution allows executing scripts uploaded outside of the Data Dictionary. This could allow a logged-in attacker to execute arbitrary code inside a sandboxed environment.

EPSS

Процентиль: 74%
0.00853
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other