TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-40541

ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性

【要点】 ◎SolarWindsのファイル転送製品Serv-Uに複数のRCE脆弱性が判明。アクセス制御不備など4件で遠隔からroot権限の任意コード実行が可能となる恐れがあり、CVSS9.1のクリティカル。最新版15.5.4で修正された。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022