SolarWinds Web Help Desk 12.8.3 HF2 i wszystkie poprzednie wersje
Numer CVE
CVE-2024-45710
Krytyczność
9.8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Odkryto, że w systemie SolarWinds Web Help Desk występuje luka bezpieczeństwa Java Deserialization Remote Code Execution, która, jeśli zostanie wykorzystana, umożliwi atakującemu uruchamianie poleceń na komputerze hosta.
System SolarWinds Serv-U jest podatny na lukę bezpieczeństwa związaną z przechodzeniem przez katalogi, która umożliwia zdalne wykonanie kodu, w zależności od uprawnień nadanych uwierzytelnionemu użytkownikowi.
Platforma SolarWinds 2024.2.1 i wszystkie poprzednie wersje
Numer CVE
CVE-2024-45710
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Platforma SolarWinds jest podatna na lukę Uncontrolled Search Path Element Local Privilege Escalation. Wymaga to konta o niskich uprawnieniach i lokalnego dostępu do dotkniętej maszyny węzła.