Execució de codi de SolarWinds Access Rights Manager
24/10/2023
CVE-2023-35187
CRÍTIC: (9,8)
CVSS3: 8,5
SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari en el sistema. Això, vindria causat per un error de navegació per directoris al OpenClientUpdateFile method. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el context de SYSTEM.
Sistemes Afectats
- SolarWinds Access Rights Manager 2023.2
Remediació
Actualitzeu a l’última versió d’Access Rights Manager (2023.2.1 o posterior), disponible al lloc web de SolarWinds. Per més informació, podeu consultar l’apartat de les referències.