Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6928-mq33-x3pc

Опубликовано: 15 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

The SolarWinds Access Rights Manager (ARM) was found to be susceptible to a Directory Traversal Remote Code Execution Vulnerability. If exploited, this vulnerability allows an unauthenticated user to achieve the Remote Code Execution.

The SolarWinds Access Rights Manager (ARM) was found to be susceptible to a Directory Traversal Remote Code Execution Vulnerability. If exploited, this vulnerability allows an unauthenticated user to achieve the Remote Code Execution.

EPSS

Процентиль: 83%
0.01937
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.6
nvd
почти 2 года назад

The SolarWinds Access Rights Manager (ARM) was found to be susceptible to a Directory Traversal Remote Code Execution Vulnerability. If exploited, this vulnerability allows an unauthenticated user to achieve the Remote Code Execution.

CVSS3: 9.6
fstec
почти 2 года назад

Уязвимость программного средства разграничения доступа SolarWinds Access Rights Manager (ARM), связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01937
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-22