← volver
CVE-2021-35247

Improper Input Validation Vulnerability in Serv-U

CVSS 4.3 MEDIUMEPSS 3.4%● KEVCWE-20
En resumen

La pantalla de login web de Serv-U aceptaba caracteres no sanitizados adecuadamente al autenticar usuarios mediante LDAP, permitiendo potencialmente que atacantes eludan controles de seguridad. Aunque los servidores LDAP generalmente ignoran entrada malformada, la vulnerabilidad puede explotarse en ciertas configuraciones.

Detalle técnico

Esta vulnerabilidad de validación impropia de entrada (CWE-20) afecta el mecanismo de autenticación LDAP en la interfaz web de Serv-U. Un atacante no autenticado puede enviar caracteres especiales no sanitizados a la pantalla de login; aunque la mayoría de los servidores LDAP rechaza tal entrada, configuraciones específicas pueden procesarla inesperadamente, conduciendo potencialmente a evasión de autenticación o ataques de inyección.

Resumen generado y traducido por IA a partir de la descripción oficial.
Serv-U web login screen to LDAP authentication was allowing characters that were not sufficiently sanitized. SolarWinds has updated the input mechanism to perform additional validation and sanitization. Please Note: No downstream affect has been detected as the LDAP servers ignored improper characters. To insure proper input validation is completed in all environments. SolarWinds recommends scheduling an update to the latest version of Serv-U.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Productos afectados
SolarWinds · Serv-U

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →