CRITICAL
Sysaid – Sysaid System Takeover
Published May 12, 2022
9.8
CRITICALCVSS 3.1
EPSS 1.42%
Description
Sysaid – Sysaid System Takeover - An attacker can bypass the authentication process by accessing to: /wmiwizard.jsp, Then to: /ConcurrentLogin.jsp, then click on the login button, and it will redirect you to /home.jsp without any authentication.
Affected products
-
- Version 21.1.29 cloud versionStatusaffectedConstraints<=21.1.29
- Version 21.4.44 on premise versionStatusaffectedConstraints<=21.4.44
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Update to 21.1.30 cloud version, or to 21.4.45 on premise version.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-27939 Advisory
- https://www.gov.il/en/departments/faq/cve_advisories x_refsource_MISCThird Party Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-27939 | Advisory | |
| https://www.gov.il/en/departments/faq/cve_advisories | x_refsource_MISCThird Party Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCD
Published May 12, 2022
Updated Sep 17, 2024
Reserved Jan 7, 2022
Link CVE-2022-22796
CISA Vulnrichment
Updated n/a
ENISA EUVD
EUVD-2022-27939 Assigner INCD
Published May 12, 2022
Updated Sep 17, 2024
Exploited since n/a
Link EUVD-2022-27939