← Back to browse · API

CVE-2021-35047

Severity
CRITICAL
CVSS
9.9
EPSS
0.01638
Risk score
40.17
CISA KEV
No
PoC
No
Published
2021-06-25
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2021-21692, GHSA-58G2-FFFR-4MCC
Products
Fidelis Cybersecurity:Fidelis Deception Fidelis Deception 9.4, Fidelis Cybersecurity:Fidelis Deception Fidelis Deception <9.3.7, Fidelis Cybersecurity:Fidelis Network Fidelis Network 9.4, Fidelis Cybersecurity:Fidelis Network Fidelis Network <9.3.7
Sources
euvd EUVD-2021-21692

Description

Vulnerability in the CommandPost, Collector, and Sensor components of Fidelis Network and Deception enables an attacker with user level access to the CLI to inject root level commands into the component and neighboring Fidelis components. The vulnerability is present in Fidelis Network and Deception versions prior to 9.3.7 and in version 9.4. Patches and updates are available to address this vulnerability.

References