IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/> IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/> IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/>
VDB

CVE-2021-38875

CVE-2021-38875 PUBLISHED CVSS 4 MEDIUM

De multiples vulnérabilités ont été corrigées dans les produits <span class="textit">IBM</span>. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une atteinte à la confidentialité des données.

EPSS 0.20% · 41.8th percentile

Risk Scores

CVSS 2.0
4
EPSS Score
0.20%
41.8th percentile

Affected Products

VendorProductVersions
IBMSterling Connect:Direct
ibmmq8.0.0.0, 9.0.0.0, 9.1.0
n/aApache POIApache POI up to 4.1.0
IBMSterling

Timeline

  • Jun 28, 2021 PoC Published
  • Nov 23, 2021 CVE Published
  • Nov 24, 2021 EPSS Score
  • Nov 25, 2021 EPSS Score
  • Dec 11, 2021 PoC Published
  • Dec 13, 2021 PoC Published
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Mar 14, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 8, 2022 EPSS Score
  • Jun 7, 2022 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›