Firma Solar Winds informuje o podatnościach w swoich produktach. (P24-352)

cert.pse-online.pl 4 miesięcy temu
ProduktSolarWinds Web Help Desk 12.8.3 HF2 i wszystkie poprzednie wersje
Numer CVECVE-2024-45710
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisOdkryto, iż w systemie SolarWinds Web Help Desk występuje luka bezpieczeństwa Java Deserialization Remote Code Execution, która, jeżeli zostanie wykorzystana, umożliwi atakującemu uruchamianie poleceń na komputerze hosta.
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-28988
ProduktServ-U 15.4.2 i wcześniejsze wersje
Numer CVECVE-2024-45711
Krytyczność7.5/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisSystem SolarWinds Serv-U jest podatny na lukę bezpieczeństwa związaną z przechodzeniem przez katalogi, która umożliwia zdalne wykonanie kodu, w zależności od uprawnień nadanych uwierzytelnionemu użytkownikowi.
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-45711
ProduktPlatforma SolarWinds 2024.2.1 i wszystkie poprzednie wersje
Numer CVECVE-2024-45710
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisPlatforma SolarWinds jest podatna na lukę Uncontrolled Search Path Element Local Privilege Escalation. Wymaga to konta o niskich uprawnieniach i lokalnego dostępu do dotkniętej maszyny węzła.
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-45710
Idź do oryginalnego materiału