Execució d’ordres de SolarWinds Platform

ALERTES

17/02/2023

CVE-2023-23836

CVE-2022-47507

ALT: (8,8)

CVSS3: 7,7

La plataforma SolarWinds podria permetre a un atacant remot autenticat executar ordres arbitràries en un sistema a causa d’una fallada de deserialització insegura. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.

Sistemes Afectats

  • SolarWinds SolarWinds Platform 2022.4.1

Remediació
Consulteu el lloc web de SolarWinds per obtenir informació sobre actualitzacions o solucions suggerides. En el cas que requeriu de més informació podeu consultar l’apartat de les referències.