Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23472

Опубликовано: 17 июл. 2024
Источник: nvd
CVSS3: 9.6
CVSS3: 8
EPSS Низкий

Описание

SolarWinds Access Rights Manager (ARM) is susceptible to Directory Traversal vulnerability. This vulnerability allows an authenticated user to arbitrary read and delete files in ARM.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:access_rights_manager:*:*:*:*:*:*:*:*
Версия до 2023.2.4 (включая)

EPSS

Процентиль: 92%
0.07457
Низкий

9.6 Critical

CVSS3

8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.6
github
больше 1 года назад

SolarWinds Access Rights Manager (ARM) is susceptible to Directory Traversal vulnerability. This vulnerability allows an authenticated user to arbitrary read and delete files in ARM.

CVSS3: 9.6
fstec
около 2 лет назад

Уязвимость метода AddGeneratedReport программного средства разграничения доступа SolarWinds Access Rights Manager (ARM), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 92%
0.07457
Низкий

9.6 Critical

CVSS3

8 High

CVSS3

Дефекты

CWE-22