VDB

CVE-2021-44549

CVE-2021-44549 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in Apache Sling. Der Fehler besteht aufgrund einer unsachgemäßen Zertifikatsvalidierung in der Komponente Commons Messaging Mail. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.24% · 47.7th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.24%
47.7th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux AI
Red HatRed Hat JBoss Enterprise Application Platform Quarkus <3.8.6.SP1
Open SourceOpen Source Keycloak <26.0.4
Red HatRed Hat Enterprise Linux 7
Red HatRed Hat OpenStack 16.2
SplunkSplunk Splunk Enterprise <10.0.1
NetAppNetApp ActiveIQ Unified Manager
SplunkSplunk Splunk Enterprise <9.2.8
Red HatRed Hat JBoss Enterprise Application Platform <7.4.24
ApacheApache Sling <2.0
ApacheApache Camel
Red HatRed Hat JBoss Enterprise Application Platform Quarkus <3.2.12.SP1
Red HatRed Hat OpenShift Serverless Logic <1.35.0
Red HatRed Hat JBoss Enterprise Application Platform <7.4.23
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux 8
IBMIBM License Metric Tool
Red HatRed Hat Enterprise Linux Cryostat 3
AmazonAmazon Linux 2

…and 5 more

Timeline

  • Dec 14, 2021 CVE Published
  • Dec 15, 2021 EPSS Score
  • Dec 22, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 7, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Apr 3, 2022 EPSS Score
  • May 27, 2022 EPSS Score
  • Jul 21, 2022 EPSS Score
  • Sep 14, 2022 EPSS Score
  • Dec 31, 2022 EPSS Score
  • Feb 24, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›