SolarWinds Serv-U подвержен уязвимости небезопасной прямой ссылки на объект (IDOR), которая может привести к повышению привилегий. Для этой проблемы требуется доступ администратора домена. Влияние ниже в развертываниях Windows.
Показать оригинальное описание (EN)
SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to privilege escalation. This issue requires domain administrator access. The impact is lower in Windows deployments.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Solarwinds Serv-U
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
|
— |
2026.3
|