SolarWinds Serv-U는 루트 사용자로 명령을 실행할 수 있는 시스템 관리자에게 권한이 상승할 수 있는 안전하지 않은 직접 객체 참조(IDOR) 취약점의 영향을 받습니다. 이 문제를 해결하려면 관리자 액세스 권한이 있는 도메인 계정이 필요합니다. Windows 배포에서는 영향이 더 적습니다.
SolarWinds Serv-U는 루트 사용자로 명령을 실행할 수 있는 시스템 관리자에게 권한이 상승할 수 있는 안전하지 않은 직접 객체 참조(IDOR) 취약점의 영향을 받습니다. 이 문제를 해결하려면 관리자 액세스 권한이 있는 도메인 계정이 필요합니다. Windows 배포에서는 영향이 더 적습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준