Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-372)

cert.pse-online.pl 1 tydzień temu
ProduktSolarWinds Observability Self-Hosted 2025.2.1 i wcześniejsze wersje
Numer CVECVE-2025-26392
Krytyczność7.1/10
CVSSAV:A/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisUsługa SolarWinds Observability Self-Hosted jest podatna na atak typu SQL injection, który może wyświetlać poufne dane z poziomu konta niskiego poziomu. Luka ta wymaga uwierzytelnienia z poziomu konta o niskich uprawnieniach.
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2025-26392
Idź do oryginalnego materiału