← volver
CVE-2021-31164CWE-93

Apache Unomi log injection

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.3%
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
Apache Unomi prior to version 1.5.5 allows CRLF log injection because of the lack of escaping in the log statements.