CVE-2021-40865
Небезопасная десериализация до аутентификации в Workers
- Опубликовано
- 25 окт. 2021 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость небезопасной десериализации существует в рабочих службах сервера-супервизора Apache Storm, что позволяет выполнять удалённый код (RCE) до аутентификации. Пользователям Apache Storm 2.2.x следует обновиться до версии 2.2.1 или 2.3.0. Пользователям Apache Storm 2.1.x следует обновиться до версии 2.1.1. Пользователям Apache Storm 1.x следует обновиться до версии 1.2.4.
Источники
1- CVE-2021-40865Эксплойт
CVE-2021-40865
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.