Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rp97-446r-3x9p

Опубликовано: 01 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

SolarWinds Platform Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability. If executed, this vulnerability would allow a low-privileged user to execute commands with SYSTEM privileges.

SolarWinds Platform Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability. If executed, this vulnerability would allow a low-privileged user to execute commands with SYSTEM privileges.

EPSS

Процентиль: 85%
0.02414
Низкий

8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8
nvd
больше 2 лет назад

SolarWinds Platform Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability. If executed, this vulnerability would allow a low-privileged user to execute commands with SYSTEM privileges.

CVSS3: 8
fstec
больше 2 лет назад

Уязвимость класса BlacklistedFilesChecker программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02414
Низкий

8 High

CVSS3

Дефекты

CWE-20