CVE-2021-44207
Beschrijving NL
Acclaim Systems USAHERDS bevat een hardgecodeerde kwetsbaarheid voor inloggegevens waarmee een aanvaller externe code kan uitvoeren op het systeem waarop de applicatie wordt uitgevoerd. De MachineKey moet worden verkregen via een afzonderlijke kwetsbaarheid of een ander kanaal.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier of stop het gebruik van het product als mitigaties niet beschikbaar zijn. Neem contact op met de productontwikkelaar voor ondersteuning en beperking van kwetsbaarheden.
Origineel (Engels) tonen
Acclaim Systems USAHERDS contains a hard-coded credentials vulnerability that could allow an attacker to achieve remote code execution on the system that runs the application. The MachineKey must be obtained via a separate vulnerability or other channel.
Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Please contact the product developer for support and vulnerability mitigation.