VDB

CVE-2021-35211

CVE-2021-35211 CLOSED KEV

Le 9 juillet 2021, SolarWinds a publié un correctif pour la vulnérabilité CVE-2021-35211 affectant les composants *Managed File Transfer* et *Secure FTP* des produits Serv-U avec une version antérieure à 15.2.3 HF2. Cette vulnérabilité de type "jour zéro" (*zero day*) a été découverte par Microsoft et permet à un attaquant de pouvoir exécuter du code arbitraire à distance avec des privilèges élevés. Microsoft déclare avoir détecté des exploitations ciblées de cette vulnérabilité. Cependant, dans le cas où le SSH n'est pas activé sur votre produit SolarWinds Serv-U la vulnérabilité ne peut pas être exploitée.

EPSS 94.32% · 100.0th percentile

Risk Scores

EPSS Score
94.32%
100.0th percentile

Affected Products

VendorProductVersions
SolarWindsServ-U

Timeline

  • Mar 12, 2018 PoC Published
  • Jul 13, 2021 CVE Published
  • Jul 13, 2021 PoC Published
  • Jul 15, 2021 EPSS Score
  • Sep 2, 2021 PoC Published
  • Sep 13, 2021 EPSS Score
  • Oct 19, 2021 CVE Updated
  • Nov 3, 2021 CISA KEV Added
  • Nov 8, 2021 PoC Published
  • Nov 11, 2021 EPSS Score
  • Nov 20, 2021 PoC Published
  • Jan 10, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›