IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/> IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/> IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une inject…"/>
VDB

CVE-2021-38875

CVE-2021-38875 PUBLISHED

De multiples vulnérabilités ont été corrigées dans les produits <span class="textit">IBM</span>. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une atteinte à la confidentialité des données.

EPSS 0.98% · 58.9th percentile

Risk Scores

EPSS Score
0.98%
58.9th percentile

Affected Products

VendorProductVersions
IBMSterling
IBMSterling Connect:Direct

Timeline

  • Jun 28, 2021 PoC Published
  • Nov 23, 2021 CVE Published
  • Nov 24, 2021 EPSS Score
  • Nov 25, 2021 EPSS Score
  • Dec 11, 2021 PoC Published
  • Dec 13, 2021 PoC Published
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Mar 14, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 8, 2022 EPSS Score
  • Jun 7, 2022 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›