重要情報 CVE-2021-36802 詳細 CVE データベースエントリ: CVE-2021-36802 NVD 公開日: 2021年08月04日 NVD 最終更新日: 2024年11月21日 ソース: Rapid7, Inc. 概要 Akaunting バージョン 2.1.12 およびそれ以前のバージョンには、不正な形式の 'locale' 変数を設定し、通常の HTTP POST リクエストに含めることで引き起こされるサービス妨害(DoS)の問題があります。この問題は製品のバージョン 2.1.13 で修正されました。 計測値 CVSS Version 3.x 重大度およびベクト文字列 - ベーススコア: 6.5 中 (MEDIUM) - ベクトル: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H 警告、解決策、およびツールへの参照 URL: https://www.rapid7.com/blog/post/2021/07/27/multiple-open-source-web-app-vulnerabilities-fixed/ ソース: CVE, Inc., Rapid7 タグ: 攻撃コード利用可能、第三者警告 脆弱性列挙 CWE-ID: CWE-248 CWE 名称: 未捕捉例外 ソース: Rapid7, Inc. 影響を受ける既知のソフトウェア構成 構成: cpe:2.3:a:akaunting:akaunting:::::::: 2.1.12(含む)まで 変更履歴 変更記録 3 件が変更を示しています