VDB

CVE-2021-42550

CVE-2021-42550 PUBLISHED CVSS 6.900000095367432 MEDIUM

In IBM Spectrum Protect existieren mehrere Schwachstellen. Diese sind auf Fehler in verschiedenen Komponenten sowie im Umgang mit Zertifikaten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode (teils mit Administratorrechten) auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 2.73% · 86.2th percentile

Risk Scores

CVSS v4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
2.73%
86.2th percentile

Affected Products

VendorProductVersions
IBMIBM Spectrum Protect Plus 10.1
NetAppNetApp ActiveIQ Unified Manager
Red HatRed Hat FUSE <7.11.0
Red HatRed Hat Enterprise Linux
JuniperJuniper Junos Space <21.3R1
JuniperJuniper Contrail Service Orchestration
IBMIBM Spectrum Protect plus 10.1
SUSESUSE Linux
HitachiHitachi Ops Center
IBMIBM QRadar SIEM
JFrogJFrog Artifactory
Red HatRed Hat JBoss Enterprise Application Platform <7.1.10
JuniperJuniper Junos Space Security Director <24.1R4
EMCEMC Avamar
IBMIBM QRadar SIEM 7.4
Open SourceOpen Source Logback <1.2.9
Open SourceOpen Source Logback <1.3.0-alpha11
IBMIBM QRadar SIEM 7.5
Red HatRed Hat JBoss Enterprise Application Platform <7.3.13
DebianDebian Linux

…and 5 more

Timeline

  • Dec 16, 2021 CVE Published
  • Dec 20, 2021 EPSS Score
  • Jan 8, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 12, 2022 EPSS Score
  • May 31, 2022 EPSS Score
  • Jul 25, 2022 EPSS Score
  • Oct 1, 2022 EPSS Score
  • Nov 11, 2022 EPSS Score
  • Feb 27, 2023 EPSS Score
  • Jun 15, 2023 EPSS Score
  • Oct 1, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›