Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-372)
cert.pse-online.pl 1 tydzień temu
Produkt
SolarWinds Observability Self-Hosted 2025.2.1 i wcześniejsze wersje
Numer CVE
CVE-2025-26392
Krytyczność
7.1/10
CVSS
AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Opis
Usługa SolarWinds Observability Self-Hosted jest podatna na atak typu SQL injection, który może wyświetlać poufne dane z poziomu konta niskiego poziomu. Luka ta wymaga uwierzytelnienia z poziomu konta o niskich uprawnieniach.