VDB

CVE-2021-29157

CVE-2021-29157 PUBLISHED

Es existiert eine Schwachstelle in Dovecot, welche aufgrund der einer fehlerhaften Verarbeitung bestimmter Felder in einem JWT-Token auftritt. In Folge kann ein Angreifer dann mit eigenen Schlüsseln ein Token validieren lassen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Benutzerrechte zu erlangen.

EPSS 0.76% · 73.8th percentile

Risk Scores

EPSS Score
0.76%
73.8th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Dovecot <2.3.14.1
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
DebianDebian Linux
SUSESUSE Linux
SUSESUSE openSUSE

Timeline

  • Jun 21, 2021 CVE Published
  • Jun 28, 2021 PoC Published
  • Jun 29, 2021 EPSS Score
  • Aug 28, 2021 EPSS Score
  • Oct 27, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 25, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Apr 26, 2022 EPSS Score
  • Jun 25, 2022 EPSS Score
  • Oct 24, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›