Vulnerability Details CVE-2021-34821
Cross Site Scripting (XSS) vulnerability exists in AAT Novus Management System through 1.51.2. The WebUI has wrong HTTP 404 error handling implemented. A remote, unauthenticated attacker may be able to exploit the issue by sending malicious HTTP requests to non-existing URIs. The value of the URL path filename is copied into the HTML document as plain text tags.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 59.5%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2021-34821
-
cpe:2.3:a:aat:novus_management_system:-
-
cpe:2.3:a:aat:novus_management_system:1.17
-
cpe:2.3:a:aat:novus_management_system:1.18.58
-
cpe:2.3:a:aat:novus_management_system:1.19.5
-
cpe:2.3:a:aat:novus_management_system:1.20.34
-
cpe:2.3:a:aat:novus_management_system:1.21.22
-
cpe:2.3:a:aat:novus_management_system:1.22.22
-
cpe:2.3:a:aat:novus_management_system:1.22.23
-
cpe:2.3:a:aat:novus_management_system:1.22.27
-
cpe:2.3:a:aat:novus_management_system:1.23.32
-
cpe:2.3:a:aat:novus_management_system:1.23.37
-
cpe:2.3:a:aat:novus_management_system:1.24.19
-
cpe:2.3:a:aat:novus_management_system:1.25.25
-
cpe:2.3:a:aat:novus_management_system:1.26.35
-
cpe:2.3:a:aat:novus_management_system:1.26.37
-
cpe:2.3:a:aat:novus_management_system:1.26.38
-
cpe:2.3:a:aat:novus_management_system:1.26.43
-
cpe:2.3:a:aat:novus_management_system:1.27.24
-
cpe:2.3:a:aat:novus_management_system:1.27.32
-
cpe:2.3:a:aat:novus_management_system:1.27.43
-
cpe:2.3:a:aat:novus_management_system:1.28.16
-
cpe:2.3:a:aat:novus_management_system:1.29.24
-
cpe:2.3:a:aat:novus_management_system:1.29.37
-
cpe:2.3:a:aat:novus_management_system:1.30.16
-
cpe:2.3:a:aat:novus_management_system:1.30.35
-
cpe:2.3:a:aat:novus_management_system:1.30.37
-
cpe:2.3:a:aat:novus_management_system:1.31.28
-
cpe:2.3:a:aat:novus_management_system:1.31.39
-
cpe:2.3:a:aat:novus_management_system:1.31.42
-
cpe:2.3:a:aat:novus_management_system:1.32.16
-
cpe:2.3:a:aat:novus_management_system:1.32.31
-
cpe:2.3:a:aat:novus_management_system:1.32.46
-
cpe:2.3:a:aat:novus_management_system:1.32.62
-
cpe:2.3:a:aat:novus_management_system:1.32.66
-
cpe:2.3:a:aat:novus_management_system:1.32.72
-
cpe:2.3:a:aat:novus_management_system:1.33.18
-
cpe:2.3:a:aat:novus_management_system:1.33.23
-
cpe:2.3:a:aat:novus_management_system:1.33.35
-
cpe:2.3:a:aat:novus_management_system:1.33.51
-
cpe:2.3:a:aat:novus_management_system:1.34.21
-
cpe:2.3:a:aat:novus_management_system:1.34.25
-
cpe:2.3:a:aat:novus_management_system:1.34.31
-
cpe:2.3:a:aat:novus_management_system:1.35.12
-
cpe:2.3:a:aat:novus_management_system:1.36.12
-
cpe:2.3:a:aat:novus_management_system:1.36.15
-
cpe:2.3:a:aat:novus_management_system:1.36.8
-
cpe:2.3:a:aat:novus_management_system:1.37.31
-
cpe:2.3:a:aat:novus_management_system:1.37.34
-
cpe:2.3:a:aat:novus_management_system:1.38.11
-
cpe:2.3:a:aat:novus_management_system:1.38.13
-
cpe:2.3:a:aat:novus_management_system:1.38.21
-
cpe:2.3:a:aat:novus_management_system:1.38.24
-
cpe:2.3:a:aat:novus_management_system:1.38.27
-
cpe:2.3:a:aat:novus_management_system:1.38.28
-
cpe:2.3:a:aat:novus_management_system:1.38.34
-
cpe:2.3:a:aat:novus_management_system:1.38.5
-
cpe:2.3:a:aat:novus_management_system:1.39.11
-
cpe:2.3:a:aat:novus_management_system:1.39.16
-
cpe:2.3:a:aat:novus_management_system:1.39.21
-
cpe:2.3:a:aat:novus_management_system:1.39.24
-
cpe:2.3:a:aat:novus_management_system:1.39.25
-
cpe:2.3:a:aat:novus_management_system:1.39.27
-
cpe:2.3:a:aat:novus_management_system:1.39.29
-
cpe:2.3:a:aat:novus_management_system:1.40.12
-
cpe:2.3:a:aat:novus_management_system:1.40.16
-
cpe:2.3:a:aat:novus_management_system:1.40.26
-
cpe:2.3:a:aat:novus_management_system:1.40.27
-
cpe:2.3:a:aat:novus_management_system:1.41.14
-
cpe:2.3:a:aat:novus_management_system:1.41.18
-
cpe:2.3:a:aat:novus_management_system:1.41.21
-
cpe:2.3:a:aat:novus_management_system:1.42.14
-
cpe:2.3:a:aat:novus_management_system:1.42.2
-
cpe:2.3:a:aat:novus_management_system:1.42.20
-
cpe:2.3:a:aat:novus_management_system:1.42.22
-
cpe:2.3:a:aat:novus_management_system:1.42.24
-
cpe:2.3:a:aat:novus_management_system:1.42.4
-
cpe:2.3:a:aat:novus_management_system:1.42.6
-
cpe:2.3:a:aat:novus_management_system:1.42.9
-
cpe:2.3:a:aat:novus_management_system:1.43.07
-
cpe:2.3:a:aat:novus_management_system:1.43.09
-
cpe:2.3:a:aat:novus_management_system:1.43.11
-
cpe:2.3:a:aat:novus_management_system:1.43.15
-
cpe:2.3:a:aat:novus_management_system:1.43.20
-
cpe:2.3:a:aat:novus_management_system:1.43.22
-
cpe:2.3:a:aat:novus_management_system:1.44.07
-
cpe:2.3:a:aat:novus_management_system:1.44.08
-
cpe:2.3:a:aat:novus_management_system:1.44.13
-
cpe:2.3:a:aat:novus_management_system:1.45.10
-
cpe:2.3:a:aat:novus_management_system:1.45.15
-
cpe:2.3:a:aat:novus_management_system:1.45.18
-
cpe:2.3:a:aat:novus_management_system:1.46.08
-
cpe:2.3:a:aat:novus_management_system:1.46.18
-
cpe:2.3:a:aat:novus_management_system:1.46.23
-
cpe:2.3:a:aat:novus_management_system:1.46.24
-
cpe:2.3:a:aat:novus_management_system:1.46.28
-
cpe:2.3:a:aat:novus_management_system:1.47.28
-
cpe:2.3:a:aat:novus_management_system:1.47.32
-
cpe:2.3:a:aat:novus_management_system:1.47.37
-
cpe:2.3:a:aat:novus_management_system:1.47.40
-
cpe:2.3:a:aat:novus_management_system:1.48.11
-
cpe:2.3:a:aat:novus_management_system:1.48.12
-
cpe:2.3:a:aat:novus_management_system:1.48.14
-
cpe:2.3:a:aat:novus_management_system:1.48.18
-
cpe:2.3:a:aat:novus_management_system:1.49.25
-
cpe:2.3:a:aat:novus_management_system:1.49.29
-
cpe:2.3:a:aat:novus_management_system:1.49.30
-
cpe:2.3:a:aat:novus_management_system:1.49.31
-
cpe:2.3:a:aat:novus_management_system:1.49.32
-
cpe:2.3:a:aat:novus_management_system:1.49.47
-
cpe:2.3:a:aat:novus_management_system:1.49.49
-
cpe:2.3:a:aat:novus_management_system:1.50.03
-
cpe:2.3:a:aat:novus_management_system:1.50.09
-
cpe:2.3:a:aat:novus_management_system:1.51.02
-
cpe:2.3:a:aat:novus_management_system:1.51.2