PT-2021-13857 · Red Hat · Jboss Ejb

Kunjan Rathod

·

Publicado

2021-05-13

·

Atualizado

2022-08-05

·

CVE-2021-20250

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Wildfly (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha no cliente JBoss EJB, que permite ações privilegiadas acessíveis ao público. Isso pode levar à divulgação de informações no servidor em que está implantado, sendo que a maior ameaça é à confidencialidade dos dados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20250
GHSA-2259-H742-5VR4
RHSA-2021:0872
RHSA-2021:0873
RHSA-2021:0874

Produtos afetados

Jboss Ejb