Accellion
Bounty RecognitionFull Safe Harbor
Known Exploited Vulnerabilities 4CVEs
4 linked to ransomware campaigns
Accellion FTA contains an OS command injection vulnerability exploited via a crafted POST request to various admin endpoints.
Accellion FTA contains an OS command injection vulnerability exploited via a local web service call.
Accellion FTA contains a SQL injection vulnerability exploited via a crafted host header in a request to document_root.html.
Accellion FTA contains a server-side request forgery (SSRF) vulnerability exploited via a crafted POST request to wmProgressstat.html.
Additional Info
- Sources
- bugcrowd