SolarWinds Serv-U подвержен небезопасной уязвимости прямой ссылки на объект, которая приводит к захвату учетной записи. Требуется аутентификация пользователя. Влияние ниже в развертываниях Windows.
Показать оригинальное описание (EN)
SolarWinds Serv-U is affected by an insecure direct object reference vulnerability that leads to an account takeover. User authentication is required. The impact is lower in Windows deployments.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Solarwinds Serv-U
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
|
— |
2026.3
|