ProduktSolarWinds Web Help Desk 12.8.3 HF2 i wszystkie poprzednie wersje
Numer CVECVE-2024-45710
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisOdkryto, że w systemie SolarWinds Web Help Desk występuje luka bezpieczeństwa Java Deserialization Remote Code Execution, która, jeśli zostanie wykorzystana, umożliwi atakującemu uruchamianie poleceń na komputerze hosta.
  
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-28988
ProduktServ-U 15.4.2 i wcześniejsze wersje
Numer CVECVE-2024-45711
Krytyczność7.5/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisSystem SolarWinds Serv-U jest podatny na lukę bezpieczeństwa związaną z przechodzeniem przez katalogi, która umożliwia zdalne wykonanie kodu, w zależności od uprawnień nadanych uwierzytelnionemu użytkownikowi.
  
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-45711
ProduktPlatforma SolarWinds 2024.2.1 i wszystkie poprzednie wersje
Numer CVECVE-2024-45710
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisPlatforma SolarWinds jest podatna na lukę Uncontrolled Search Path Element Local Privilege Escalation. Wymaga to konta o niskich uprawnieniach i lokalnego dostępu do dotkniętej maszyny węzła.
  
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2024-45710