[TLP:CLEAR] SolarWinds Access Rights Manager opravuje kritickou zranitelnost

SolarWinds Access Rights Manager verzí 2024.3 opravuje kritickou zranitelnost [1].

SolarWinds Access Rights Manager - traversal and information disclosure (CVE-2024-23475) CVSS 9.6 (Critical)

Neautentizovanému útočníkovi v lokální síti je umožněno provádět libovolné mazání souborů a odhalit citlivé informace [1].

Zranitelnost se nachází v produktu SolarWinds ARM ve verzích <=2023.2.4

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 7. 2024.


Publikovala Michaela Mačalíková dne 7. 8. 2024.

CESNET CERTS Logo