Skip to content
COOEY

EXPOSURES › CVE-2021-27103

CVE-2021-27103

CRITICAL ⌖ ON CISA KEV · EXPLOITED
DETAIL
SourceCISA-KEV · kev Published2021-11-03 Referencehttps://nvd.nist.gov/vuln/detail/CVE-2021-27103 ↗
⌖ EXPLOITED IN THE WILD SHAME 72/100 ransomwareexploited-in-wildunpatcheddata-breach

Accellion FTA's SSRF vulnerability was actively exploited, linked to ransomware attacks, impacting DIB organizations using the platform for data transfer and storage.

A server-side request forgery (SSRF) vulnerability in Accellion FTA allowed attackers to craft POST requests to wmProgressstat.html, enabling unauthorized access and data exfiltration, often preceding ransomware deployment. DIB organizations relying on FTA for sensitive data transfers face significant compliance risks (CMMC, NIST 800-171) and potential data breaches; immediate mitigation and forensic investigation are crucial.

Shame score — The SSRF vulnerability's exploitation by ransomware groups demonstrates a severe failure in secure coding practices and a lack of adequate vulnerability management, leading to significant data exposure.

▸ RECOMMENDED ACTION  Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.

DESCRIPTION

Accellion FTA contains a server-side request forgery (SSRF) vulnerability exploited via a crafted POST request to wmProgressstat.html.

SENTIMENT · TRUSTED SOURCES
synthesis severe-fallout -0.60
Vulnerability disclosed with minimal context, no praise for handling.
cooey ↗ severe-fallout -0.60
Neutral disclosure, no commendation.
"Accellion FTA contains a server-side request forgery (SSRF) vulnerability exploited via a crafted POST request to wmProgressstat.html."
AFFECTED FEDRAMP PRODUCTS · 1
PRODUCTSTATUS
Kiteworks Federal Cloud
Accellion USA, LLC.
Authorized