[TLP:CLEAR] SolarWinds Serv-U 15.4.2 opravuje vysoce závažnou zranitelnost
SolarWinds Serv-U verzí 15.4.2 opravuje vysoce závažnou zranitelnost [1].
Autentizovanému vzdálenému útočníkovi je prostřednictvím procházení adresářů umožněno vykonat vzdálené spuštění kódu [1].
Zranitelnost se nachází v produktu SolarWinds Serv-U ve verzích <15.4.2
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Více informací:
- CVE-2024-28073 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 4. 2024.