Логотип exploitDog
bind:CVE-2025-26397
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-26397

Количество 3

Количество 3

nvd логотип

CVE-2025-26397

7 месяцев назад

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-4jq7-688w-w4r4

7 месяцев назад

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-11608

7 месяцев назад

Уязвимость программной платформы для мониторинга и устранения проблем в гибридных средах SolarWinds Observability, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-26397

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

CVSS3: 7.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-4jq7-688w-w4r4

SolarWinds Observability Self-Hosted is susceptible to Deserialization of Untrusted Data Local Privilege Escalation vulnerability. An attacker with low privileges can escalate privileges to run malicious files copied to a permission-protected folder. This vulnerability requires authentication from a low-level account and local access to the host server.

CVSS3: 7.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-11608

Уязвимость программной платформы для мониторинга и устранения проблем в гибридных средах SolarWinds Observability, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу