PEGA Pega Infinity 授权问题漏洞

CNNVD-ID编号 CNNVD-202104-2150
CVE编号 CVE-2021-27651
发布时间 2021-04-29
更新时间 2021-04-30
漏洞类型 授权问题
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 N/A

漏洞介绍

PEGA pega infinity是美国PEGA公司的一个应用软件。提供从数字混乱过渡到真正的数字转换。 Pega Infinity 8.2.1版本至8.5.2版本存在授权问题漏洞,该漏洞源于本地帐户的密码重置功能可以用来绕过本地认证检查。

漏洞补丁

目前厂商已发布升级了PEGA Pega Infinity 授权问题漏洞的补丁,PEGA Pega Infinity 授权问题漏洞的补丁获取链接: https://collaborate.pega.com/discussion/pega-security-advisory-a21-hotfix-matrix

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源