Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SolarWinds Access Rights Manager (CVE-2024-23473)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/05/2024
Última modificación:
10/02/2025

Descripción

Se descubrió que SolarWinds Access Rights Manager contenía una vulnerabilidad de omisión de autenticación de credenciales codificada. Si se explota, esta vulnerabilidad permite el acceso a la consola de administración de RabbitMQ. Agradecemos a Trend Micro Zero Day Initiative (ZDI) por su asociación continua para coordinar con SolarWinds la divulgación responsable de esta y otras vulnerabilidades potenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:access_rights_manager:*:*:*:*:*:*:*:* 2023.2.4 (excluyendo)