Execució de codi de SolarWinds Access Rights Manager

ALERTES

25/10/2023

CVE-2023-35184

ALT: (8,8)

CVSS3: 7,7

SolarWinds Access Rights Manager podria permetre que un atacant remot autenticat executés codi arbitrari al sistema. Això, vindria causat per una desserialització insegura al ExecuteAction method. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • SolarWinds Access Rights Manager 2023.2

Remediació
Actualitzeu a l’última versió d’Access Rights Manager (2023.2.1 o posterior), disponible al lloc web de SolarWinds. Per més informació, podeu consultar l’apartat de les referències.