Résumé
Le 16 février 2021, une faille de sécurité a été identifiée dans Accellion FTA. Référencée sous CVE-2021-27101, cette vulnérabilité permet à un attaquant de provoquer une injection SQL via un en-tête Host spécialement trafiqué dans une requête vers document_root.html. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 09/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 6.00%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-08-21T04:00:20.648Z
Date de détection de l’exploit : 2026-09-09T04:00:24.060Z
Systèmes affectés
versions antérieures à Accellion FTA 9_12_370
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-27101
CVE Details : https://www.cvedetails.com/cve/CVE-2021-27101/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-27101