Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-168)
cert.pse-online.pl 2 dni temu
Produkt
Platforma SolarWinds – wersja 12.3.1.20 i wcześniejsze
Numer CVE
CVE-2025-26396
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Ustalono, iż pilot SolarWinds DameWare Mini Remote Control jest narażony na nieprawidłową lukę w zabezpieczeniach związaną z eskalacją uprawnień lokalnych. Ta luka wymaga dostępu lokalnego i prawidłowego konta o niskich uprawnieniach, aby być podatnym na tę lukę.