Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28072

Опубликовано: 03 мая 2024
Источник: nvd
CVSS3: 5.7
CVSS3: 4.9
EPSS Низкий

Описание

A highly privileged account can overwrite arbitrary files on the system with log output. The log file path tags were not sanitized properly.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
Версия до 15.4.2 (исключая)
cpe:2.3:a:solarwinds:serv-u:15.4.2:-:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00203
Низкий

5.7 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-532
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.7
github
почти 2 года назад

A highly privileged account can overwrite arbitrary files on the system with log output. The log file path tags were not sanitized properly.

EPSS

Процентиль: 42%
0.00203
Низкий

5.7 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-532
NVD-CWE-noinfo