Логотип exploitDog
bind:CVE-2021-35244
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-35244

Количество 3

Количество 3

nvd логотип

CVE-2021-35244

около 4 лет назад

The "Log alert to a file" action within action management enables any Orion Platform user with Orion alert management rights to write to any file. An attacker with Orion alert management rights could use this vulnerability to perform an unrestricted file upload causing a remote code execution.

CVSS3: 6.8
EPSS: Средний
github логотип

GHSA-j7c8-fmh5-w5pf

около 4 лет назад

The "Log alert to a file" action within action management enables any Orion Platform user with Orion alert management rights to write to any file. An attacker with Orion alert management rights could use this vulnerability to perform an unrestricted file upload causing a remote code execution.

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2022-00154

около 4 лет назад

Уязвимость реализации компонента управления «Log alert to a file» программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

CVSS3: 6.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-35244

The "Log alert to a file" action within action management enables any Orion Platform user with Orion alert management rights to write to any file. An attacker with Orion alert management rights could use this vulnerability to perform an unrestricted file upload causing a remote code execution.

CVSS3: 6.8
19%
Средний
около 4 лет назад
github логотип
GHSA-j7c8-fmh5-w5pf

The "Log alert to a file" action within action management enables any Orion Platform user with Orion alert management rights to write to any file. An attacker with Orion alert management rights could use this vulnerability to perform an unrestricted file upload causing a remote code execution.

CVSS3: 7.2
19%
Средний
около 4 лет назад
fstec логотип
BDU:2022-00154

Уязвимость реализации компонента управления «Log alert to a file» программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

CVSS3: 6.8
19%
Средний
около 4 лет назад

Уязвимостей на страницу