漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Vulnerability Description
SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to remote code execution. Domain administrator access is required. The impact is lower in Windows deployments.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
SolarWinds Serv-U 授权问题漏洞
Vulnerability Description
SolarWinds serv-u是美国SolarWinds公司的一款文件传输服务器。 SolarWinds Serv-U 15.5.4 HF1版本及之前版本存在授权问题漏洞,该漏洞源于不安全的直接对象引用(IDOR),可能导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A