CVE-2021-43113 PUBLISHED

Es besteht eine Schwachstelle in Dell Data Protection Advisor. Dieser Fehler betrifft die Drittanbieterkomponente iTextPDF aufgrund der unsachgemäßen Behandlung von Dateinamen in der Ghostscript-Befehlszeile, was eine Befehlsinjektion ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 2.70% · 85.7th percentile

Risk Scores

EPSS Score
2.70%
85.7th percentile

Affected Products

VendorProductVersions
OracleOracle Insurance Applications 12.6
OracleOracle Fusion Middleware 14.1.1.0.0
OracleOracle Fusion Middleware 9.1.0
OracleOracle Insurance Applications 12.7
OracleOracle Fusion Middleware 12.2.1.4.0
OracleOracle Fusion Middleware 12.2.1.3.0

Timeline

References

Open in Interactive Console →