PT-2021-16497 · Solarwinds · Solarwinds Serv-U

Martin Rakhmanov

·

Publicado

2021-02-03

·

Atualizado

2022-07-12

·

CVE-2021-25276

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Versões do SolarWinds Serv-U anteriores à 15.2.2 Hotfix 1
Descrição:
O problema diz respeito a um diretório contendo arquivos de perfil de usuário, incluindo hashes de senha, que é legível e gravável por todos. Um usuário do Windows sem privilégios com acesso ao sistema de arquivos do servidor pode explorar essa vulnerabilidade copiando um arquivo de perfil válido para o diretório, potencialmente obtendo acesso para ler ou substituir arquivos arbitrários com privilégios do LocalSystem.
Recomendações:
Para versões anteriores à 15.2.2 Hotfix 1, atualize para a versão 15.2.2 Hotfix 1 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao diretório que contém os arquivos de perfil de usuário para impedir modificações não autorizadas.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25276

Produtos afetados

Solarwinds Serv-U