[TLP:CLEAR] SolarWinds opravuje 1 zranitelnost
SolarWinds verzí 2025.4 opravuje 1 zranitelnost v produktu SolarWinds Observability Self-Hosted [1].
Autentizovanému útočníkovi v lokální síti je skrze SQL injection umožněno zobrazit citlivá data i při použití účtu s nízkými oprávněními [1].
Zranitelnost se nachází v produktu SolarWinds Observability Self-Hosted ve verzích <=2025.2.1.
CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Více informací:
- CVE-2025-26392 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 21. 10. 2025.
Za CESNET-CERTS Michaela Jarošová dne 23. 10. 2025.