cbcvebase.
CVE-2021-3731
published 2021-08-23

CVE-2021-3731: LedgerSMB does not sufficiently guard against being wrapped by other sites, making it vulnerable to 'clickjacking'. This allows an attacker to trick a…

PriorityP421medium4.7CVSS 3.1
AVNACLPRNUIRSCCNILAN
EPSS
1.11%
62.5th percentile
LedgerSMB does not sufficiently guard against being wrapped by other sites, making it vulnerable to 'clickjacking'. This allows an attacker to trick a targetted user to execute unintended actions.

Affected

20 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debianledgersmb< ledgersmb 1.6.9+ds-2.1 (bookworm)ledgersmb 1.6.9+ds-2.1 (bookworm)
ledgersmbledgersmb>= 0 < 1.6.9+ds-2+deb11u21.6.9+ds-2+deb11u2
ledgersmbledgersmb>= 0 < 1.6.9+ds-2.11.6.9+ds-2.1
ledgersmbledgersmb>= 0 < 1.6.9+ds-1ubuntu0.11.6.9+ds-1ubuntu0.1
ledgersmbledgersmb>= 0 < 1.6.33+ds-1ubuntu0.11.6.33+ds-1ubuntu0.1
ledgersmbledgersmb>= 0 < 1.6.33+ds-2.1ubuntu0.11.6.33+ds-2.1ubuntu0.1
ledgersmbledgersmb>= 0 < 1.3.46-1ubuntu0.1~esm11.3.46-1ubuntu0.1~esm1
ledgersmbledgersmb>= 0 < 1.4.42+ds-1ubuntu0.1~esm11.4.42+ds-1ubuntu0.1~esm1
ledgersmbledgersmb>= 0 < 1.6.9+ds-1ubuntu0.1+esm11.6.9+ds-1ubuntu0.1+esm1
ledgersmbledgersmb1.1.0 – 1.1.12
ledgersmbledgersmb1.2.0 – 1.2.26
ledgersmbledgersmb1.3.0 – 1.3.47
ledgersmbledgersmb1.4.0 – 1.4.42
ledgersmbledgersmb1.5.0 – 1.5.30
ledgersmbledgersmb1.6.0 – 1.6.33
ledgersmbledgersmb1.7.0 – 1.7.32
ledgersmbledgersmb1.8.0 – 1.8.17
ledgersmbledgersmb_ledgersmb>= unspecified < 1.8.181.8.18

CVSS provenance

nvdv3.14.7MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv9.6CRITICAL
vendor_ubuntu8.8HIGH
vendor_debian5.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.