Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26398

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 5.6
CVSS3: 6.4
EPSS Низкий

Описание

SolarWinds Database Performance Analyzer was found to contain a hard-coded cryptographic key. If exploited, this vulnerability could lead to a machine-in-the-middle (MITM) attack against users. This vulnerability requires additional software not installed by default, local access to the server and administrator level privileges on the host.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:database_performance_analyzer:*:*:*:*:*:*:*:*
Версия до 2025.3 (исключая)

EPSS

Процентиль: 0%
0.00007
Низкий

5.6 Medium

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 5.6
github
6 месяцев назад

SolarWinds Database Performance Analyzer was found to contain a hard-coded cryptographic key. If exploited, this vulnerability could lead to a machine-in-the-middle (MITM) attack against users. This vulnerability requires additional software not installed by default, local access to the server and administrator level privileges on the host.

CVSS3: 5.6
fstec
6 месяцев назад

Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 0%
0.00007
Низкий

5.6 Medium

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-798