[TLP:CLEAR] SolarWinds Serv-U 15.4.2 opravuje vysoce závažnou zranitelnost

SolarWinds Serv-U verzí 15.4.2 opravuje vysoce závažnou zranitelnost [1].

SolarWinds Serv-U - RCE (CVE-2024-28073) CVSS 8.4 (High)

Autentizovanému vzdálenému útočníkovi je prostřednictvím procházení adresářů umožněno vykonat vzdálené spuštění kódu [1].

Zranitelnost se nachází v produktu SolarWinds Serv-U ve verzích <15.4.2.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 4. 2024.


Publikovala Michaela Mačalíková dne 18. 4. 2024.

CESNET CERTS Logo