CVE-2021-30116Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2021-30116
Project:
Kaseya
Product:
Virtual System/Server Administrator (VSA)
Date Added:
2021-11-03
Due Date:
2021-11-17
Last Updated:
June 21, 2025

Vulnerability Name

Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

Description

Kaseya Virtual System/Server Administrator (VSA) contains an information disclosure vulnerability allowing an attacker to obtain the sessionId that can be used to execute further attacks against the system.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses