Solarwinds · Serv-U · CVE-2025-40549
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Serv-U anteriores à 15.5.3
**Descrição**
Existe um Bypass de Restrição de Caminho no Serv-U que permite a um ator malicioso com privilégios administrativos executar código em um diretório. Sua exploração requer privilégios administrativos. Em sistemas Windows, o problema é considerado de gravidade média devido às diferenças na forma como caminhos e diretórios home são tratados, enquanto os sistemas Linux são criticamente afetados. A vulnerabilidade envolve contornar restrições de acesso ao diretório para obter execução remota de código.
**Recomendações**
As versões do Serv-U anteriores à 15.5.3 devem ser atualizadas.