Execució de codi de SolarWinds Access Rights Manager

ALERTES

12/12/2024

CVE-2024-28991

ALT (9,0)

CVSS3: 7,8

SolarWinds Access Rights Manager (ARM) podria permetre que un atacant remot autenticat des de la xarxa local executi codi arbitrari al sistema, causat per la desserialització de dades no fiables. Un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • SolarWinds Access Rights Manager – 2024.3

Remediació
Actualitzeu a la darrera versió de Access Rights Manager (2024.3.1 SR o posterior), disponible al lloc web de SolarWinds. Vegeu-ne les Referències.