Back to Database
Status published
High
CVE-2021-45222
An issue was discovered in COINS Construction Cloud 11.12. Due...
Vulnerability Description
An issue was discovered in COINS Construction Cloud 11.12. Due to logical flaws in the human ressources interface, it is vulnerable to privilege escalation by HR personnel.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2021-45222
Credits & Attribution
No credits recorded in the NVD database.
References
- https://appsource.microsoft.com/en-us/product/web-apps/constructionindustrysolutionslimited-5057232.coinsconstructioncloud?tab=overview
- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2021-029.txt
- https://www.syss.de/pentest-blog/multiple-schwachstellen-im-coins-construction-cloud-erp-syss-2021-028/-029/-030/-031/-051/-052/-053
More from coins-global
View All →CVE-2021-45228
An XSS issue was discovered in COINS Construction Cloud 11.12....
Medium
5.4
CVE-2021-45227
An issue was discovered in COINS Construction Cloud 11.12. Due...
Medium
5.4
CVE-2021-45226
An issue was discovered in COINS Construction Cloud 11.12. Due...
Medium
6.5
CVE-2021-45225
An issue was discovered in COINS Construction Cloud 11.12. Due...
Medium
6.1
CVE-2021-45224
An issue was discovered in COINS Construction Cloud 11.12. In...
Medium
6.1
Affected Vendor
coins-global
View all reports →Affected Software
coins construction cloud
Vulnerable Versions:
11.12
Timeline
Official Publish:
January 24th, 2022
Last Modified:
August 4th, 2024
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.