Уязвимость BDU:2025-11607

Идентификатор: BDU:2025-11607.
Наименование уязвимости: Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS).
Описание уязвимости: Уязвимость файлового сервера SolarWinds Serv-U File Server связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)
Уязвимое ПО: Сетевое программное средство SolarWinds Inc. Serv-U File Server до 15.5.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.04.2025.
CVSS 2.0: AV:N/AC:H/Au:S/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,6)
Возможные меры по устранению:
Использование рекомендаций:
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-45712.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-45712.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-45712
https://documentation.solarwinds.com/en/success_center/servu/content/release_notes/servu_15-5-1_release_notes.htm


