PT-2022-10452 · Solarwinds · Serv-U
CVE-2021-35249
·
Publicado
2022-05-17
·
Atualizado
2022-10-27
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versão específicos.
Descrição
Este problema diz respeito a uma vulnerabilidade de controle de acesso defeituoso, na qual um administrador de domínio pode acessar dados de configuração e de usuários de outros domínios sem autorização. O acesso é somente de leitura, o que significa que o administrador não pode modificar os dados. Isso leva a um vazamento de dados, pois usuários não autorizados podem acessar dados do domínio sem que haja registro de seu acesso, a menos que tentem modificá-los. A atividade de somente leitura é registrada, mas no domínio original e não especifica qual domínio foi acessado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Serv-U