CVE-2021-35211
Le 9 juillet 2021, SolarWinds a publié un correctif pour la vulnérabilité CVE-2021-35211 affectant les composants *Managed File Transfer* et *Secure FTP* des produits Serv-U avec une version antérieure à 15.2.3 HF2. Cette vulnérabilité de type "jour zéro" (*zero day*) a été découverte par Microsoft et permet à un attaquant de pouvoir exécuter du code arbitraire à distance avec des privilèges élevés. Microsoft déclare avoir détecté des exploitations ciblées de cette vulnérabilité. Cependant, dans le cas où le SSH n'est pas activé sur votre produit SolarWinds Serv-U la vulnérabilité ne peut pas être exploitée.
EPSS 94.32% · 100.0th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SolarWinds | Serv-U |
Timeline
- Mar 12, 2018 PoC Published
- Jul 13, 2021 CVE Published
- Jul 13, 2021 PoC Published
- Jul 15, 2021 EPSS Score
- Sep 2, 2021 PoC Published
- Sep 13, 2021 EPSS Score
- Oct 19, 2021 CVE Updated
- Nov 3, 2021 CISA KEV Added
- Nov 8, 2021 PoC Published
- Nov 11, 2021 EPSS Score
- Nov 20, 2021 PoC Published
- Jan 10, 2022 EPSS Score