漏洞描述
SolarWinds Serv-U File Server是美国SolarWinds公司的一款文件传输服务器。 SolarWinds Serv-U存在路径遍历漏洞,该漏洞源于容易受到目录横向的影响,允许访问读取主机上的敏感文件。
漏洞危害
可能导致敏感信息泄露,如系统配置文件、用户数据等;攻击者可能通过访问敏感文件来获取系统权限,进一步控制或破坏系统;此外,该漏洞还可能导致数据丢失或损坏,以及服务中断。
修复方法
评分维度
长亭安全产品覆盖情况
漏洞时间线
EXP 披露
2024-06-06
漏洞披露
2024-06-06
漏洞信息更新
2025-04-01