Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Github

#51916de 53,622
4.3CVSS total
Vulnerabilidades · 1
PT-2021-23468
4.3
2021-10-12
Apache · Apache Traffic Control · CVE-2021-42009
**Nome do software vulnerável e versões afetadas** Apache Traffic Control, versões 4.1.x a 5.1.x **Descrição** Um usuário autenticado do Apache Traffic Control Traffic Ops com privilégios de nível de Portal pode enviar uma solicitação com um assunto de e-mail especialmente criado para o endpoint “/deliveryservices/request” do Traffic Ops, a fim de enviar um e-mail, a partir do servidor do Traffic Ops, com um corpo arbitrário para um endereço de e-mail arbitrário. **Recomendações** Para o Apache Traffic Control 4.1.x, atualize para a versão 5.1.3. Para o Apache Traffic Control 5.1.x, atualize para a versão 5.1.3 ou 6.0.0.