High severity7.5NVD Advisory· Published Jul 26, 2021· Updated Jun 17, 2026
CVE-2021-33900
CVE-2021-33900
Description
While investigating DIRSTUDIO-1219 it was noticed that configured StartTLS encryption was not applied when any SASL authentication mechanism (DIGEST-MD5, GSSAPI) was used. While investigating DIRSTUDIO-1220 it was noticed that any configured SASL confidentiality layer was not applied. This issue affects Apache Directory Studio version 2.0.0.v20210213-M16 and prior versions.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.apache.directory.studio:org.apache.directory.studio.parentMaven | < 2.0.0.v20210717-M17 | 2.0.0.v20210717-M17 |
Affected products
19cpe:2.3:a:apache:directory_studio:*:*:*:*:*:*:*:*+ 17 more
- cpe:2.3:a:apache:directory_studio:*:*:*:*:*:*:*:*range: <=1.5.3
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone10:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone11:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone12:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone13:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone14:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone15:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone16:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone1:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone2:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone3:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone4:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone5:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone6:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone7:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone8:*:*:*:*:*:*
- cpe:2.3:a:apache:directory_studio:2.0.0:milestone9:*:*:*:*:*:*
- (no CPE)range: unspecified
- ghsa-coordsRange: < 2.0.0.v20210717-M17
Patches
Vulnerability mechanics
References
3- github.com/advisories/GHSA-4x25-f45x-grv5ghsaADVISORY
- lists.apache.org/thread.html/rb1dbcc43a5b406e45d335343a1704f4233de613140a01929d102fdc9%40%3Cusers.directory.apache.org%3EnvdMailing ListVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2021-33900ghsaADVISORY
News mentions
0No linked articles in our index yet.