Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SolarWinds Log And Event Manager (CVE-2014-5504)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/09/2014
Última modificación:
12/04/2025

Descripción

SolarWinds Log And Event Manager anterior a 6.0 utiliza credenciales 'estáticas', lo que facilita a atacantes remotos obtener acceso a la base de datos y ejecutar código arbitrario a través de vectores no especificados, relacionado con HyperSQL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:log_and_event_manager:*:*:*:*:*:*:*:* 5.7.0 (incluyendo)
cpe:2.3:a:solarwinds:log_and_event_manager:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:solarwinds:log_and_event_manager:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:solarwinds:log_and_event_manager:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:solarwinds:log_and_event_manager:5.6.0:*:*:*:*:*:*:*