Security Lab

Множественные уязвимости в SolarWinds Kiwi Syslog Server

Дата публикации:02.11.2021
Всего просмотров:498
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
3.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.7 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-35237
CVE-2021-35236
CVE-2021-35231
CVE-2021-35233
CVE-2021-35235
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Kiwi Syslog Server 9.x
Уязвимые версии: Kiwi Syslog Server версии 9.7.2, 9.7.1, 9.7
Описание:

Множественные уязвимости в SolarWinds Kiwi Syslog Server

Решение: Установите исправление с сайта производителя.
Ссылки: https://documentation.solarwinds.com/en/success_center/kss/content/release_notes/kss_9-8_release_notes.htm
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35237
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35236
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35231
https://www.solarwinds.com/trust-center/security-advisories/CVE-2021-35233
https://www.solarwinds.com/trust-center/security-advisories/CVE-2021-35235