
CVE-2021-33706
https://notcve.org/view.php?id=CVE-2021-33706
10 Aug 2021 — Due to improper input validation in InfraBox, logs can be modified by an authenticated user. Debido a una inapropiada comprobación de entradas en InfraBox, los registros pueden ser modificados por un usuario autenticado • https://github.com/SAP/InfraBox/security/advisories/GHSA-gw7h-9xvm-83qh • CWE-20: Improper Input Validation •

CVE-2021-33668
https://notcve.org/view.php?id=CVE-2021-33668
09 Jun 2021 — Due to improper input sanitization, specially crafted LDAP queries can be injected by an unauthenticated user. This could partially impact the confidentiality of the application. Debido a una saneamiento inapropiado de entrada, un usuario no autenticado puede ser inyectado unas consultas LDAP especialmente diseñadas. Esto podría impactar parcialmente la confidencialidad de la aplicación • https://github.com/SAP/scimono/security/advisories/GHSA-wg9g-w4fg-3qqc • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •