PT-2021-22799 · Primekey · Ejbca

CVE-2021-40089

·

Publicado

2021-08-25

·

Atualizado

2024-03-06

CVSS v3.1

2.3

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do PrimeKey EJBCA anteriores à 7.6.0
Descrição
Foi identificada uma falha pela qual o Publicador Personalizado de Uso Geral continuava em execução mesmo quando a configuração do sistema “Ativar acesso a scripts externos” estava desativada. Embora essa configuração impeça a criação de novos publicadores, os publicadores existentes continuavam em execução.
Recomendações
Para versões anteriores à 7.6.0, atualize para a versão 7.6.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar os Publicadores Personalizados de Uso Geral existentes para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-EJBCA-2021-40089
CVE-2021-40089

Produtos afetados

Ejbca