← Back to browse · API

CVE-2021-35049

Severity
CRITICAL
CVSS
9.9
EPSS
0.04615
Risk score
41.22
CISA KEV
No
PoC
No
Published
2021-06-25
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2021-21694, GHSA-8GJQ-3W6Q-PWG4
Products
Fidelis Cybersecurity:Fidelis Deception Fidelis Deception 9.4, Fidelis Cybersecurity:Fidelis Deception Fidelis Deception <9.3.7, Fidelis Cybersecurity:Fidelis Network Fidelis Network 9.4, Fidelis Cybersecurity:Fidelis Network Fidelis Network <9.3.7
Sources
euvd EUVD-2021-21694

Description

Vulnerability in Fidelis Network and Deception CommandPost enables authenticated command injection through the web interface. The vulnerability could allow a specially crafted HTTP request to execute system commands on the CommandPost and return results in an HTTP response in an authenticated session. The vulnerability is present in Fidelis Network and Deception versions prior to 9.3.7 and in version 9.4. Patches and updates are available to address this vulnerability.

References