Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Serv-U (CVE-2021-35250)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/04/2022
Última modificación:
17/09/2024

Descripción

Un investigador informó de una Vulnerabilidad de Salto de Directorio en Serv-U versión 15.3. Esto puede permitir el acceso a archivos relacionados con la instalación de Serv-U y los archivos del servidor. Este problema ha sido resuelto en Serv-U versión 15.3 Hotfix 1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:serv-u:15.3:-:*:*:*:*:*:*