CVSS—
Severityhigh
Weakness—
ExploitedYes, in CISA KEV
Ransomware useKnown
Federal fix dueNov 17, 2021
Description
Accellion FTA contains a SQL injection vulnerability exploited via a crafted host header in a request to document_root.html.
Required action (CISA)
Apply updates per vendor instructions.
