Solarwinds · Solarwinds Patch Manager · CVE-2021-35217
**Nome do software vulnerável e versões afetadas**
SolarWinds Patch Manager (versões afetadas não especificadas)
**Descrição**
A vulnerabilidade está relacionada à deserialização insegura de dados não confiáveis no componente WSAsyncExecuteTasks do SolarWinds Patch Manager, permitindo que um invasor remoto execute código arbitrário. Isso pode ser explorado por um invasor autenticado por meio da deserialização de dados não confiáveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.