Execució de codi de SolarWinds Access Rights Manager
12/12/2024
CVE-2024-28991
ALT (9,0)
CVSS3: 7,8
SolarWinds Access Rights Manager (ARM) podria permetre que un atacant remot autenticat des de la xarxa local executi codi arbitrari al sistema, causat per la desserialització de dades no fiables. Un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.
Sistemes Afectats
- SolarWinds Access Rights Manager – 2024.3
Remediació
Actualitzeu a la darrera versió de Access Rights Manager (2024.3.1 SR o posterior), disponible al lloc web de SolarWinds. Vegeu-ne les Referències.