CVE-2021-25281explotación observada

CVE-2021-25281

Publicada el · Actualizada el

62Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 73%
de la publicación al arma0 días
Publicada en NVD27 feb
metasploit25 feb
VulnCheck+1782d
probabilidad de explotación
73%top 1% de las CVE
explotación observada
síVulnCheck
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
1 producto (2 componentes)
Red Hat Ceph Storage 2
no_fix_planned: Will not fix
An issue was discovered in through SaltStack Salt before 3002.5. salt-api does not honor eauth credentials for the wheel_async client. Thus, an attacker can remotely run any wheel modules on the master.
Productos afectados
n/a · n/a