Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una llamada de servicio web local en Accellion (CVE-2021-27102)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/02/2021
Última modificación:
03/11/2025

Descripción

Accellion versiones FTA 9_12_411 y anteriores, está afectada por una ejecución de comandos del Sistema Operativo por medio de una llamada de servicio web local. La versión corregida es FTA_9_12_416 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accellion:fta:*:*:*:*:*:*:*:* 9_12_411 (incluyendo)