Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2021-44207

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-798

Beschrijving NL

Acclaim Systems USAHERDS bevat een hardgecodeerde kwetsbaarheid voor inloggegevens waarmee een aanvaller externe code kan uitvoeren op het systeem waarop de applicatie wordt uitgevoerd. De MachineKey moet worden verkregen via een afzonderlijke kwetsbaarheid of een ander kanaal.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier of stop het gebruik van het product als mitigaties niet beschikbaar zijn. Neem contact op met de productontwikkelaar voor ondersteuning en beperking van kwetsbaarheden.

Origineel (Engels) tonen

Acclaim Systems USAHERDS contains a hard-coded credentials vulnerability that could allow an attacker to achieve remote code execution on the system that runs the application. The MachineKey must be obtained via a separate vulnerability or other channel.

Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Please contact the product developer for support and vulnerability mitigation.

Vendors

Acclaim Systems

Affected products

Usaherds

References