Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un directorio que contiene archivos de perfil de usuario en SolarWinds Serv-U (CVE-2021-25276)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2021
Última modificación:
12/07/2022

Descripción

En SolarWinds Serv-U versiones anteriores a 15.2.2 Hotfix 1, se presenta un directorio que contiene archivos de perfil de usuario (que incluyen hash de contraseña de usuario) que se puede leer y escribir por todo el mundo. Un usuario no privilegiado de Windows (que tenga acceso al sistema de archivos del servidor) puede agregar un usuario FTP al copiar un archivo de perfil válido en este directorio. Por ejemplo, si este perfil configura a un usuario con un directorio C:\ home, el atacante obtiene acceso para leer o reemplazar archivos arbitrarios con privilegios LocalSystem

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* 15.2.2 (excluyendo)
cpe:2.3:a:solarwinds:serv-u:15.2.2:-:*:*:*:*:*:*