8.8

CVE-2021-3396

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <1.5.3 has Incorrect Access Control, which allows local and remote code execution using JEXL expressions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpennmsHorizon Version >= 16.0.0 <= 27.0.3
OpennmsMeridian Version >= 2016.1.0 <= 2016.1.24
OpennmsMeridian Version >= 2017.1.0 <= 2017.1.26
OpennmsMeridian Version >= 2018.1.0 < 2018.1.25
OpennmsMeridian Version >= 2019.1.0 < 2019.1.16
OpennmsMeridian Version >= 2020.1.0 < 2020.1.5
OpennmsNewts Version < 1.5.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.43% 0.849
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.