CVE-2021-47986

EUVD-2021-34852
Parse Server before 4.10.0 contains a supply chain vulnerability where incorrect version tags were pushed to the repository linking to unreviewed code in a personal fork. Attackers could exploit this by specifying affected version tags in dependency declarations to execute unreviewed and potentially malicious code.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 HIGH
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 2.14%
Affected Products (NVD)
VendorProductVersion
parseplatformparse-server
4.0.0:beta1
parseplatformparse-server
4.0.0:beta2
parseplatformparse-server
4.0.0:beta3
parseplatformparse-server
4.0.0:beta4
parseplatformparse-server
4.0.0:beta5
parseplatformparse-server
4.0.0:beta6
parseplatformparse-server
4.0.3
parseplatformparse-server
4.0.4
parseplatformparse-server
4.0.6
parseplatformparse-server
4.0.7
parseplatformparse-server
4.0.8
parseplatformparse-server
4.0.9
parseplatformparse-server
4.0.10
parseplatformparse-server
4.0.11
parseplatformparse-server
4.0.12
parseplatformparse-server
4.0.13
parseplatformparse-server
4.0.14
parseplatformparse-server
4.6.0
parseplatformparse-server
4.6.0:beta
parseplatformparse-server
4.7.0
parseplatformparse-server
4.8.0
parseplatformparse-server
4.8.1
parseplatformparse-server
4.8.2
parseplatformparse-server
4.8.3
parseplatformparse-server
4.8.4
parseplatformparse-server
4.8.5
parseplatformparse-server
4.9.0
parseplatformparse-server
4.9.1
parseplatformparse-server
4.9.2
parseplatformparse-server
4.9.3
𝑥
= Vulnerable software versions