CISA ajoute la vulnérabilité USAHERDS d'Acclaim à son catalogue KEV en raison d'une exploitation active
L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une faille de sécurité de gravité élevée maintenant corrigée touchant Acclaim Systems USAHERDS au catalogue des vulnérabilités exploitées connues (KEV), sur la base de preuves d'une exploitation active dans la nature. La vulnérabilité en question est CVE-2021-44207 (score CVSS : 8,1), un cas d'identifiants statiques codés en dur dans Acclaim USAHERDS.