Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23842

Опубликовано: 26 июл. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

The SolarWinds Network Configuration Manager was susceptible to the Directory Traversal Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:network_configuration_monitor:*:*:*:*:*:*:*:*
Версия до 2023.3.0 (исключая)

EPSS

Процентиль: 53%
0.00298
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

The SolarWinds Network Configuration Manager was susceptible to the Directory Traversal Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands.

CVSS3: 6.8
fstec
больше 2 лет назад

Уязвимость класса VulnDownloader программного средства Network Configuration Manager (NCM), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00298
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-22