Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42010

Опубликовано: 24 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Heron versions <= 0.20.4-incubating allows CRLF log injection because of the lack of escaping in the log statements. Please update to version 0.20.5-incubating which addresses this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:heron:*:*:*:*:*:*:*:*
Версия до 0.20.5-incubating (исключая)

EPSS

Процентиль: 65%
0.00495
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-116

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Heron allows CRLF log injection

EPSS

Процентиль: 65%
0.00495
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-116