Vulnerabilidad en un directorio que contiene archivos de perfil de usuario en SolarWinds Serv-U (CVE-2021-25276)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2021
Última modificación:
12/07/2022
Descripción
En SolarWinds Serv-U versiones anteriores a 15.2.2 Hotfix 1, se presenta un directorio que contiene archivos de perfil de usuario (que incluyen hash de contraseña de usuario) que se puede leer y escribir por todo el mundo. Un usuario no privilegiado de Windows (que tenga acceso al sistema de archivos del servidor) puede agregar un usuario FTP al copiar un archivo de perfil válido en este directorio. Por ejemplo, si este perfil configura a un usuario con un directorio C:\ home, el atacante obtiene acceso para leer o reemplazar archivos arbitrarios con privilegios LocalSystem
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* | 15.2.2 (excluyendo) | |
cpe:2.3:a:solarwinds:serv-u:15.2.2:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página