CVE-2021-27101

Critique9.8Publiée le 16 février 2021

Accellion FTA 9_12_370 et versions antérieures est affecté par une injection SQL via un en-tête Host spécialement conçu dans une requête à document_root.html. La version corrigée est FTA_9_12_380 et ultérieures.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 nov. 2021
  • Les agences fédérales américaines doivent la corriger avant le 17 nov. 2021 (BOD 22-01)
  • Première attaque observée 55 jours après la divulgation
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 26 sept. 2026 18 août 2026 15 juin 2026 4 mars 2026 24 févr. 2026 20 janv. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Éditeursaccellion

Produits concernés

ÉditeursProduitVersions
accellionfta<= 9_12_370

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE