Informació sensible exposada de SolarWinds Engineer’s Toolset
Jordi Mallol2022-11-25T11:32:16+01:00CVE-2021-35246 MITJÀ: (5.3) CVSS3: 4.6 El conjunt d'eines d'enginyeria de SolarWinds podria permetre a un atacant remot obtenir informació sensible, causada per un transport no protegit de credencials. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta informació per a llançar [...]