VDB

CVE-2021-42694

CVE-2021-42694 PUBLISHED CVSS 8.699999809265137 HIGH

Es existieren mehrere Schwachstellen in verschiedenen Implementierungen von Unicode Standards. Betroffen sind beispielsweise Entwicklungsumgebungen, da diese spezielle Anforderungen an die Darstellung von Text haben. Ein Angreifer kann das ausnutzen indem er einen bösartigen Patch mit gut platzierten BiDi-Zeichen oder Homoglyphen erstellt, und damit einen menschlichen Prüfer täuschen kann. Im Ergebnis weicht der ausgeführte Code vom dargestellten Code ab. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion (z.B. Kompilieren eines manipulierten Quellcodes) erforderlich.

EPSS 8.24% · 92.4th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
8.24%
92.4th percentile

Affected Products

VendorProductVersions
XeroxXerox FreeFlow Print Server 7
AtlassianAtlassian Confluence < 7.4.13
AmazonAmazon Linux 2
AtlassianAtlassian Bitbucket < 6.10.14
AtlassianAtlassian Fisheye < 4.8.8
AvayaAvaya Aura Application Enablement Services
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura System Manager
XeroxXerox FreeFlow Print Server v2
AtlassianAtlassian Bitbucket < 7.17.1
Open SourceOpen Source CentOS
AvayaAvaya Web License Manager
XeroxXerox FreeFlow Print Server 9
GentooGentoo Linux
AtlassianAtlassian Jira Software < 8.20.1
AtlassianAtlassian Bamboo < 8.0.4
AtlassianAtlassian Crucible < 4.8.8
AvayaAvaya Aura Session Manager
OracleOracle Linux
AtlassianAtlassian Bitbucket < 7.6.10

…and 4 more

Timeline

  • Oct 31, 2021 CVE Published
  • Nov 1, 2021 EPSS Score
  • Nov 3, 2021 EPSS Score
  • Nov 10, 2021 EPSS Score
  • Nov 27, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Dec 11, 2022 CVE Updated
  • Mar 7, 2023 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 19, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 22, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›