← Back to browse · API

CVE-2021-21783

Severity
CRITICAL
CVSS
9.8
EPSS
0.04983
Risk score
40.94
CISA KEV
No
PoC
No
Published
2021-03-25
Modified
2024-08-03
First seen
2026-08-08
Aliases
EUVD-2021-8955, GHSA-PF2J-VQC7-8QR7
Products
n/a:Genivia Genivia gSOAP 2.8.109, Genivia gSOAP 2.8.110
Sources
euvd EUVD-2021-8955

Description

A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.

References