Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26397

Опубликовано: 24 июл. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:observability_self-hosted:*:*:*:*:*:*:*:*
Версия до 2025.2.1 (исключая)

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
github
7 месяцев назад

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

CVSS3: 7.8
fstec
7 месяцев назад

Уязвимость программной платформы для мониторинга и устранения проблем в гибридных средах SolarWinds Observability, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

Дефекты

CWE-502